interface Virtual-Template10 mtu 1460 ip unnumbered Loopback10 ip nat inside ip tcp adjust-mss 1200 no peer default ip address keepalive 60 ppp authentication pap chap AAA_LIST_PPPOE ppp authorization AAA_LIST_PPPOE ppp accounting AAA_LIST_PPPOE
подтверждаем проблему, у нас 1002-х стоят, если на интерфейсе стоит "ip nat outside", то GRE не ходит ни для клиентов с реальниками ни для серых адресов. Если убрать, то все ок.
А кстати да, был у меня клиент, который пожаловался, что даже имея реальный фиксированный IP - у него после пеерсаживания на ASR стал недоступен снаружи его корпоративный PPTP-сервер