寄稿しました。
WANで外部接続しているインターフェイスのINに
- PPTP
TCP1723(トンネル制御), GREプロトコル(43番)、 - L2TP/IPsec
UDP500(IKE), esp(50番), UDP4500(NATトラバーサル, NAT-T)
を通す設定を行う必要があります。
※TCP1723は既に設定してあるか、なくても通信できる場合があります。先にGREを設定して通るか確認して下さい。
# GRE VPNパススルー ip filter 102001 pass * * gre * * ip filter 102002 pass * * tcp * 1723 # IPsec VPNパススルー ip filter 102003 pass * * udp * 500 ip filter 102004 pass * * esp ip filter 102005 pass * * udp * 4500 # 適用 ip lan2 secure filter in 101003 101020 101021 101022 101023 101024 101025 101030 101032 101080 101081 101082 102001 102002 102003 102004 102005 save
または、
# GRE VPNパススルー ip filter 102001 pass * * gre * * ip filter 102002 pass * * tcp * 1723 # IPsec VPNパススルー ip filter 102003 pass * * udp * 500 ip filter 102004 pass * * esp ip filter 102005 pass * * udp * 4500 # 適用 pp select 1 ip pp secure filter in 101003 101020 101021 101022 101023 101024 101025 101030 101032 101080 101081 101082 102001 102002 102003 102004 102005
接続名はコンフィグみて判断して下さい。