Вариант с динамическим IPSec отпал т.к. роутер 3G не поддерживает T-NAT.
Настроил подключение к PPTP серверу на компьютерах пользователей. При подключение второго пользователя, на этапе проверки пароля, возникает ошибка 619.
Нашел схожую тему
viewtopic.php?f=3&t=163007&hilit=pptp#p884439, причина вроде как в альтернативной таблице и PBR.
Помогите разобраться
Настройки маршрутизатора к которому подключаются пользователи
DFL-800 (2.26.00.06-12649)
wan1 = статический IP
lan_ip = 192.168.0.1
lannet = 192.168.0.0/24
pptp_ippools - 192.168.0.200-192.168.0.205
Создана одна учетная запись для всех подключений ("Разрешить несколько логинов для одного имени пользователя")
Статический IP-адрес клиента: (none)
Сети за пользователем: pptp_ippools
Правило Allow для pptp в lan и обратно
Настройки железа через которое подключатся пользователи к PPTP серверу
Huawei B970B 3G (резервный канал)
wan = динамический IP
lan_ip=192.168.2.1
DFL-860E
wan2_ip = 192.168.2.2
lan_ip = 192.168.0.1
lannet = 192.168.0.0/24
Добавил PPTP_ALG в сервис pptp-ctl, создал правило #1 NAT lan lannet wan2 all-nets pptp-suite
Таблицы маршрутизации
MAIN
wan1 all-nets 90
ipsec remotenet 90
lan lannet 100
wan2 wan1net 100
wan2 all-nets wan1_gw 100
ALT
wan2 wan1net 90
wan2 all-nets wan1_gw 90
wan1 all-nets 100
PBR
outbound lan internet_wan2 wan1 all-net all_services
inbound wan2 all-net any all-nets all_services