Вот такая схема:
internet------[pix]-----[vpn server]-----intranet
У PIX'a интерфейсы:
1. глядящий в интернет: 1.1.1.1
2. глядящий на vpn-сервер: 10.2.0.1
между интерфейсами поднят NAT
У VPN-клиента(винХР) адрес: 2.2.2.2
Входящие VPN-сессии от клиента затыкаются на PIX'е.
В логе PIX'a вот такие строки:
TCP request discarded from 2.2.2.2/1539 to outside:1.1.1.1/pptp
TCP request discarded from 2.2.2.2/1539 to outside:1.1.1.1/pptp
Вопрос №1: как научить PIX таки пропускать PPTP через себя?
Вопрос №2: не помешает ли PIX'овый NAT хождению PPTP через себя?
Типа нужен режим NAT'а прозрачный для PPTP. Такое PIX может?
PS: Если я выпускаю VPN-сервер(FreeBDS5.3+mpd) напрямую в инет, то никаких проблем. Все отлично VPN'ится.
Но PIX, зараза, всю малину обо...