>
>помому надо открыть доступ еще для GRE(47) протокола. 10100 divert 8668 ip from any to XXX.XXX.XXX.XXX(внешний IP) in via em0(внешний интерфейс)
10200 divert 8668 ip from 192.168.1.0/24 to any out via em0
Насчет НАТа не уверен, он работал до этих правил:
........
(заметьте, ПОСЛЕ НАТа)
12200 allow gre from any to any
12300 allow tcp from me to any dst-port 1723
........
Из локалки ВПН подключается.
З.Ы. Когда надо было мне подключить ВПН "здесь и сейчас", почему-то Google помог за минут 5-7. Не создавал новых тем и т.д.
И, кстати, решение нашлось где-то здесь, на опеннете. Так что - поиск рулит.