>>>[оверквотинг удален]
>>> Циску вытащить за НАТ не получается никак, ибо провайдер на том конце
>>> дает серые ИП-адреса.
>> Пардон, только потом разглядел что этот мануал для J-серий!
>> Тогда уже не важно каким образом подружить, нужен туннель между ними...
> а натит он в определенный адрес или всех клиентов просто по пулу
> раскидывает? если бы транслировался адрес в адрес, или хотя бы на
> проброс gre договориться, то можно простой туннель построить, иначе только easy
> vpn клиент на циске городить У циски статический адрес. Я может не совсем понятно описал, попробую еще разок)
Стоит для доступа в сеть железяка (любая, но в частности сейчас - dir300), которая подключается по PPTP от провайдера, внешний ИП-адрес на этой железке серый. Далее подключаю по LAN порту циску, у которой ИП-адрес можно поставить статический (таковой и стоит).
Juniper смотрит прямо в интернет, с белым Ип-адресом.
Так вот, инициатором в данном случае, думаю, должна быть циска. Она обращается к джуниперу, где он ее ждет, говорит свой Ип-адрес и по протоколу OSPF (если не ошибаюсь), должна настроиться маршрутизация. Это мой взгляд на вещи, поправьте если что не так.