Ok, u mnie to wygląda tak i działa:
config 'interface' 'vpn'
option 'proto' 'pptp'
option 'ifname' 'vpn'
option 'server' '195.225.x.x'
option 'username' 'nazwausera'
option 'password' 'haslousera'
option 'defaultroute' '0'
option 'peerdns' '0'
to do samego połączenia a routing do sieci firmowej mam np tak:
config 'route'
option 'interface' 'vpn'
option 'target' '10.100.0.0'
option 'netmask' '255.255.0.0'
#tu nie podajemy gatewaya, wystarczy sam interfejs
Dodatkowo w firewallu musisz zrobić nata na interfejs vpn bo inaczej musiałbyś na serwerze firmowym dodawać ruting do twojej sieci lokalnej.
Wystarczy do strefy 'wan' dopisać interfejs vpn w opcji network albo dodać analogicznie oddzielną strefę vpn
config 'zone'
option 'name' 'wan'
option 'network' 'wan vpn'
option 'input' 'REJECT'
option 'output' 'ACCEPT'
option 'forward' 'REJECT'
option 'masq' '1'
option 'mtu_fix' '1'