RTX1100でPPTPをやってみた

とあるネットワークとVPN接続をするために、自宅のルータをYAMAHA RTX1100に切り替えてみたのですが、どうしても出来なくて去年からハマってからというもの、仕事でドタバタしたのもあり、しばらくほっといてしまいました。が、ちょっと時間がとれたので先ほどいじってみたらいとも簡単に解決しました。キモ(というかハマリ要素)は内部LANから相手先ppへのIPCPによるNATが必要ということでした。

pp select 1
pp bind tunnel1
pp keepalive use lcp-echo
pp always-on on
pp auth accept mschap-v2
pp auth myname VPNユーザ名 VPNパスワード
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type mppe-any
ip pp mtu 1280
ip pp nat descriptor 3
pptp service type client
pp enable 1

tunnel select 1
tunnel encapsulation pptp
tunnel endpoint address 接続先VPNアドレス
pptp tunnel disconnect time off
pptp keepalive use on
tunnel enable 1

dns server select 1 pp 1 a 解決したいローカルドメイン restrict pp 1
dns private address spoof on
pptp service on

nat descriptor type 3 masquerade
nat descriptor address outer 3 ipcp
nat descriptor address inner 3 ローカルIP範囲

※細かいところはマニュアルに譲ります&I/Fとか基本的な設定は省いてます
※pp, nat descriptorの番号が既存の設定と重複してる場合適宜ずらしてください