Ну самое простое решение - поднять на циске 7206 Easy VPN Server.
При этом клиент должен подключаться через софт по названием VPN Client (лично мое мнение - лучше чтобы это был Cisco VPN Client).
Вот конфиг циски для Easy VPN Server:aaa new-model
!
!
aaa authorization network client-groupname local
aaa session-id common
!
crypto isakmp policy 1
encr 3des
authentication pre-share
group 2
crypto isakmp client configuration address-pool local dynpool
!
crypto isakmp client configuration group client-groupname
key client-password
dns 172.19.2.10 172.16.0.20
wins 172.19.2.10 172.16.0.20
pool dynpool - пул адресов которые будут выдаваться клиентам
acl 150 - определяем трафик, которые заруливается в впн
!
!
crypto ipsec transform-set transform-1 esp-3des esp-sha-hmac
!
crypto dynamic-map nolan 1
set transform-set transform-1
reverse-route
!
!
crypto map nolan isakmp authorization list client-groupname
crypto map nolan client configuration address respond
crypto map nolan 1 ipsec-isakmp dynamic nolan
!
!
interface fastEthernet0/0 - накладываем крипто-мап на наружный интерфейс
crypto map nolan
ip local pool dynpool 172.26.1.100 172.26.1.120
ip classless
!
!
access-list 150 permit ip 172.26.1.0 0.0.0.255 any
access-list 150 permit ip any 172.26.1.0 0.0.0.255
здесь логин и пароль следующие:
client-groupname
client-password