Если на локальном компьютере, выходящем в интернет через D-link DFL-210, создать VPN подключение к PPTP серверу, то при проверке пароля будет выскакивать сообщение об ошибке 619. Это означает, что DFL не хочет пускать трафик протокола GRE 47 через себя наружу. В группе правил lan_to_wan по умолчанию есть правило allow_standart которое разрешает сервис all_tcpupdicmp, который в свою очередь включает в себя группу объектов AllTcp,AllUdp,AllICMP. Там нет объекта gre_encap, поэтому что бы разрешить пропускать протокол GRE, нужно создать новое правило, по типу allow_standart, в котором указать сервис gre_encap, или поменять сервис all_tcpudpicmp на all_services, и все заработает.