Alexander Shebaronin писал(а):
Не совсем понял что Вы пытаетесь сделать -- разместить PPTP сервер во внутренней сети для внешних клиентов? Огласите схему сети, пожалуйста.
Нет! Что Вы! Речь о том, что при любой включенной политике, удаленные пользователи не могут установить соединение PPTP с DFL-600, который и является "PPTP сервером" (порты на вход 1723 и GRE разрешены).
В Blocking Log появляется запись IP адрес клиента -> IP WAN DFL-600:1723 = FILTER_DEFENSE. Разве так должно быть? Ведь firewall должен фильтровать порты для LAN, а уж блокировать соединения с собственным WAN IP не должен?
ЗЫ
Если установить все политики в "disable" - все работает.
Спасибо.