>Вообще говоря, фильтры выглядят еще несовершенно :-)
>
Если есть предложения по фильтрам принимаются на ура
>> permit tcp any any eq 1723
>если эта строка для MS PPTP, то надо еще разрешить протокол gre
>(47)
для MS PPTP
добавил permit gre host x.x.x.x host y.y.y.y
заработало.
>
>> permit udp any any eq isakmp
>Если это для IpSec, то этого недостаточно.
>Надо еще разобраться с протоколами esp и ah (смотря что Вы пользуете)..
>
>
>> deny ip any any log
>>
>
>В лог-то должно попадать. Настройте syslog и посмотрите что происходит.
Спасибо за совет в трудную минуту :)))