Stanislav Kozlov писал(а):
Тут позвольте с Вами несогласится.
Я проводил эксперимент для уяснения различий pptp pass-through и обычным mapping. Соединение даже не устанавливалось(pptp pass-through был выключен) несмотря на все разрешения tcp и udp пакетов.
Я считаю, что дело именно в gre.
Из чего делаем вывод, что pptp-passthrough как раз нужен, чтобы пропускать помимо tcp 1723 сопутствующие ему gre пакеты

Также одной из функций pptp-passthrough считаю грамотный разбор пакетов gre для разных источников/получателей.
Но без port-mapping tcp 1723 никакие gre пакеты внутрь не пойдут даже при включенном pptp-passthrough (речь о установлении соединения со стороны сетей общего доступа /интернет/ к серверу во внутренней сети).
В конечном итоге приходим к выводу, что необходим и pptp-passthrough, и port-mapping tcp 1723 для получения доступа к серверу pptp во внутренней сети извне

, а про то, что не надо использовать pptp-passthrough я не писал.