Мы имеем (компания, я работаю на), используемая Кремниевая Механика некоторое время. Вероятно,> 20 серверов от них, многих из них со странными требованиями, от низкопроизводительного материала (единственный ЦП, веб-серверы отдельного диска) к многоядерному, мульти-ЦП серверы БД с 16 дисками, к странному материалу как серверы телефонии. Мы даже получили некоторые серверы Windows XP (!) от них справедливо недавно, никакие проблемы вообще.
Почти все это работало отлично без проблем. У нас только когда-либо были проблемы с тремя машинами (у каждого была плохая основная плата жесткого диска, найденная с интенсивным тестированием по прибытию, у каждого был некоторый сбой RAM после того, как лучшая часть года и другого была просто прекрасным контролем качества Western Digital), и их поддержка (у нас просто есть стандартная гарантия), было превосходно.
В основном не Вы не можете изменить его. Порт TCP только используется для установки начального соединения. Весь трафик отправляется по GRE, не TCP. Я настоятельно рекомендую клиентские сертификаты требования. PPTP как протокол - много безопасное при соединении его с клиентскими сертификатами, никакая потребность обновить до чего-то как SSL VPN.
Посмотрите этот вопрос от на днях для ссылок на то, как установить это.
Там! Вы не можете сделать этого, сдаться теперь.
Обновите до Windows Server 2008 и используйте VPN SSL
Единственный способ сделать это с брандмауэром PAT должно связать другой IP-адрес с внешним интерфейсом Вашего брандмауэра. Используйте этот второй IP, чтобы передать TCP 1723 Вашему второму полю Win2K3.
Не к моему знанию. Должны сказать, тем не менее, что у меня никогда не было потребности к этому также.
Основной проблемой, которую я вижу с PPTP, является полезная нагрузка пакета (пакеты GRE). Я видел перенаправляемый канал управления TCP, но однажды потоки данных (GRE encapsuled пакеты) я не думаю, что это возможно (т.е. нет никакого номера порта в данных).