В двух словах. Ошибка заключается в том, что объекты с динамически заполняемыми значениями при инициации PPTP/PPPoE клиентов не обрабытывются корректно, находясь с составе группы. Приходится всегда дублировать правило для них отдельно.
Подробнее в исходном сообщении:
http://forum.dlink.ru/viewtopic.php?t=48352
О ней заявлялось более года назад. Местной техподдержкой сообщалось, что производитель извещен. Но ошибка до сих пор не исправлена, включая прошивку 2.20.03 и даже не заявлена среди известных в файле описания исправлений, сопровождающем каждую новую версию прошивки.
Хотелось бы узнать, когда она будет исправлена или хотя бы получить подтверждение, что D-Link в курсе. Например, ссылку на какой-нибудь список известных D-Link'у багов.
Дополнение от 28.11.2009: Сегодня проверил на прошивке 2.26.00.06. Работает верно. Это исправлено.

_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.