el problema es que GRE no es TCP, él es el protocolo 47 del IP, y por lo que puedo recordar, no hay opción para especificar el protocolo 47 en un NAT estático. Usted tiene ya gre del permiso cualquie y 1723 definieron.
Quitar las declaraciones nacionales estáticas del tcp y hacer el a uno, todos los puertos pues su ACL admitirá lo que usted ha definido.
ninguna fuente interior nacional tcp estático 192.168.1.3 del IP 25 a.b.c.d 25 extensibles
ninguna fuente interior nacional tcp estático 192.168.1.3 a.b.c.d 47 del IP extensible
ninguna fuente interior nacional tcp estático 192.168.1.3 del IP 80 a.b.c.d 80 extensibles
ninguna fuente interior nacional tcp estático 192.168.1.3 del IP 110 a.b.c.d 110 extensibles
ninguna fuente interior nacional tcp estático 192.168.1.3 del IP 443 a.b.c.d 443 extensibles
ninguna fuente interior nacional tcp estático 192.168.1.3 del IP 1723 a.b.c.d 1723 extensibles
ninguna fuente interior nacional tcp estático 192.168.1.3 del IP 3389 a.b.c.d 3389 extensibles
fuente interior nacional 192.168.1.3 estático a.b.c.d del IP extensible
Billy