IX2105の内部端末から外部のPPTPサーバーへのPPTP接続がどうしてもうまくいかなかったのですが、次の方法で接続できました。
ただ、IX2105のNAPTにより内部の端末1台(IPアドレス固定)だけしか接続できません。RTXだとそんな制限が無いので、設定次第で何とかなるのでしょうか…今後の課題です。
以下、関係ありそうな定義のみ列挙します。
★ フィルタ―定義
!
ip access-list gre permit 47 src any dest any
ip access-list all-block deny ip src any dest any
ip access-list dynamic d-list1 access any-protcol
!
★ WANポート定義
!
interface GigaEthernet0.1
encapsulation pppoe
auto-connect
ppp binding (プロバイダー定義)
ip address ipcp
ip tcp adjust-mss auto
ip napt enable
ip napt static 192.168.X.X 47 ← ここ最重要。ここにLAN側のPPTPクライアント端末のIPアドレスを定義。
ip filter gre 1 in ← プロトコル番号47(GRE)を 外→内 へ通す。
ip filter all-block 2 in
ip filter d-list1 1 out
no shutdown
!