Foro
Buenas Jorge192
El problema principal siempre es el mismo cuando hablamos de protocolos obsoletos que además no son amigables con NAT, como PPTP ó L2TP/IPSec. No se crearon con NAT en mente, y en el caso de PPTP específicamente el protocolo está totalmente roto en cuanto a seguridad se refiere, cualquier intermediario podría estar viendo todo tu tráfico... pero eso es una cuestión diferente.
La respuesta sencilla es que independientemente ed configurar correctamente el MTU, cosa esencial y principal causa del fallo de todas las VPN, en el caso de PPTP es GRE. De primeras, GRE jamás va a funcionar detrás de un NAT. Para que pueda funcionar, hace ya tiempo los fabricantes se vieron obligados a crear parches "sucios" para lograrlo. Lo que llamamos como bien dices passthrough, ayudantes, ALG... el problema de estos es múltiple:
En primer lugar, el fabricante no tiene siquiera por qué implementarlos, son protocolos obsoletos y problemáticos, que simplemente tenerlos implementados y habilitados es malo para el Router. En segundo lugar estos ayudantes no son universales ni muchísimo menos. Una implementación puede funcionar bien para X y no hacerlo bien para Y, y al revés. Depende enormemente de la configuración del cliente y servidor VPN, de las condiciones de la red, de... es un poco lo que pasa con técnicas como el hole punching que implementan algunos juegos o cámaras P2P... pueden funcionar o no.
El HGU7 tiene los ayudantes necesarios y habilitados por defecto en el kernel, y al menos la última vez que los comprobé, funcionaban "bien" (bien repito dentro de las limitaciones de estos claro está). Obviamente no uso PPTP por razones obvias de seguridad/rendimiento/versatilidad (WireGuard es el rey), pero cuando le meto mano a un Router nuevo trato de comprobar un poco todo y ver hasta donde llegan. En su día no tuve problema alguno en establecer un túnel PPTP, pero si quieres puedo volver a probarlo. Aun con todo, como digo, fuese bien o mal tampoco significaría nada, ya que funcionaría o no en mi escenario concreto, y como he dicho los ayudantes no son universales, con total independencia de que estén mejor o peor implementados.
------------
Mi consejo de todos modos en este caso no es ya buscar un parámetro que haga que sea más compatible en tu escenario, sino erradicar y cuanto antes PPTP. A día de hoy como no solo se considera obsoleto sino que es un protocolo considerado totalmente roto.
Es el equivalente a que a día de hoy un usuario usase en su red WIFI la seguridad WEP. Sería totalmente impensable.
Saludos.