Problem ist, dass GRE nicht TCP ist, es ist IP-Protokoll 47, und insoweit ich erinnern kann, gibt es keine Wahl, zum von Protokoll 47 in einem statischen NAT zu spezifizieren. Sie haben bereits das Erlaubnis gre, das irgendwie irgendein ist und 1723 definierten.
Die statischen TCP-nationalen Aussagen entfernen und das bis eins, alle Häfen tun, da Ihr ACL zugibt, was Sie definiert.
kein IP-nationales inneres Quellstatischer TCP 192.168.1.3 25 a.b.c.d 25 ausdehnbar
kein IP-nationales inneres Quellstatischer TCP 192.168.1.3 a.b.c.d 47 ausdehnbar
kein IP-nationales inneres Quellstatischer TCP 192.168.1.3 80 a.b.c.d 80 ausdehnbar
kein IP-nationales inneres Quellstatischer TCP 192.168.1.3 110 a.b.c.d 110 ausdehnbar
kein IP-nationales inneres Quellstatischer TCP 192.168.1.3 443 a.b.c.d 443 ausdehnbar
kein IP-nationales inneres Quellstatischer TCP 192.168.1.3 1723 a.b.c.d 1723 ausdehnbar
kein IP-nationales inneres Quellstatischer TCP 192.168.1.3 3389 a.b.c.d 3389 ausdehnbar
IP-nationale innere Quelle statisches 192.168.1.3 a.b.c.d ausdehnbar
Billy