>Скажите пожалуйста, возможно ли настроить маршрутизацию без NAT на шлюзе
>между двумя интерфейсами, и как это сделать.Кортокий ответ - "можно" и "маршруты прописать".
Длинный ответ: 1/ Почитать какую-нибудь книжку про роутинг в tcp/ip сетях. 2/ Судя п тому, что со SNAT-ом работате, на _шлюзе_ ничего настраивать не надо (ip_forward уже включён, нипример), а "не работает" что-то др.участвующих в мерроприятии машинах - клиенте, других роутерах, сервере. Вероятнее всего на них нужно те самые "маршруты прописывать".
>iptables -t nat -A POSTROUTING -s 172.16.1.0/16 -j SNAT --to-source 192.168.192.2
>но в этом случае удаленный впн-сервер не подключает, в логах
>pptpd[27996]: GRE: Bad checksum from pppd.
Про vpn ничего не скажу. Начните с начала -- чтоб ping с клиента до сервера проходил.