Tasiorek - wielkie dzięki za pomoc!
problem rozwiązany (zapomniałem o załadowanym wcześniej z ręki ip_nat_proto_gre) - jutro powtórzę procedure na routerze firmowym.
Zebrany opis działań - umożliwienie nawiązania więcej niż jednego połaczenia z LAN do zewnętrznego serwera VPN microsoftu (używającego protokołów gre/pptp):
wymagane są dodatkowe moduły jądra:
ip_nat_proto_gre
ip_conntrack_pptp
ip_nat_pptp
ip_conntrack_proto_gre
ip_gre
to wymagało zrekompilowania jądra oraz iptables (czarną robotę wykonał tasiorek - raz jeszcze składam hołd)
do pobrania ze strony:
http://dnet.pl/~tasior/nnd/vpn/
warto zrobić backup katalogu /etc
następne update kernela/iptables poleceniami:
pacman -U -d
http://dnet.pl/~tasior/nnd/vpn/kernel24 ... pkg.tar.gz
pacman -U -d
http://dnet.pl/~tasior/nnd/vpn/iptables ... pkg.tar.gz
potem: lilo
potem przywróciłem konfig nadpisanych przy update plików w /etc
dopiero teraz można zrobić "reboot"...
kolejny krok to
depmod -a
i załadowanie modułów
modprobe ip_nat_proto_gre
modprobe ip_conntrack_pptp
modprobe ip_nat_pptp
modprobe ip_conntrack_proto_gre
modprobe ip_gre
można sprawdzic czy działa już VPN...
dopisałem jeszcze ładowanie modułów do /etc/rc.conf sekcja modules
chyba niczego nie przegapiłem - procedurę sprawdzę raz jeszcze jutro.
UPDATE - sprawdzone poszło bez problemu (całość przeprowadzona zdalnie)
Pozdr. Paweł