新装ASA5510防火墙,发现内部用户无法连接公网上的PPTP服务器,经以下配置可正常访问。

ASA(config)#class-map pptp-port
ASA(config-cmap)#match port tcp eq 1723
ASA(config-cmap)#exit
ASA(config)#policy-map pptp_policy
ASA(config-pmap)#class pptp-port
ASA(config-pmap-c)#inspect pptp
ASA(config-pmap-c)#exit
ASA(config)#service-policy pptp_policy interface outside