я попробовал на 3 ISA серверах, 2 из них только установленные, периодически все равно пропадает ipsec туннель. Железка кажется очень сырая. Нашлось столько багов: telnet с первого раза не заходит, ATM Class не сохраняет, постоянно стоит UBR; PPTP туннель дает сильные задержки, до 1000 мс, хотя до сервера 19 мс, ну и так же работает как ipsec, только рвется и заново соединяется, но траффик не идет; DHCP сервер не выдает DNS сервера, прописанные вручную; Firewall порадовал, когда включается, то блокирует весь трафик не только с WAN, но и с LAN ( прямая дорога в CLI через консоль для отключения его); скорость ADSL процентов на 20 меньше чем в других железках; syslog вобще загадочно показывает логи, что-то полностью, что-то только [DEBUG], хотя стоит в параметрах all, а в Eventlog есть то, что в syslog нет. И это еще не полный список...
А это таймауты PPTP туннеля
Ответ от 172.19.0.6: число байт=32 время=456мс TTL=126
Ответ от 172.19.0.6: число байт=32 время=1015мс TTL=126
Ответ от 172.19.0.6: число байт=32 время=690мс TTL=126
Ответ от 172.19.0.6: число байт=32 время=18мс TTL=126
Ответ от 172.19.0.6: число байт=32 время=94мс TTL=126
Ответ от 172.19.0.6: число байт=32 время=986мс TTL=126
а вот так с сервера напрямую
Ответ от *.169.*.216: число байт=32 время=19мс TTL=119
Ответ от *.169.*.216: число байт=32 время=18мс TTL=119
Ответ от *.169.*.216: число байт=32 время=18мс TTL=119
Ответ от *.169.*.216: число байт=32 время=17мс TTL=119
по ipsec 19 мс
вспомнил еще одну интересную вещь: Если есть 2 PPTP туннеля и посмотреть PPTP Status, то в них обоих IP (выданный) адрес одинаковый
И на последок
иногда при создании PPTP туннеля выдает ошибку и выкидывает в Error Log