а в chap-secrets привяжи IP на кажного пользователя (как вариант), то есть:
user1 pptpd password2 192.168.1.1
user2 pptpd password2 192.168.1.2
На НАТящем серваке обязательно должно буть включено IP_CONNTRACK. Кажись, так называется. Чтобы в таблице НАТа держалась таблица состояний.
И учись, в конце концов смотреть логи. Там чётко написано - что и почему сбрасывается. :) У меня, как я говорил, используется радиус для авторизации. Там есть специальная опция, чтобы не позволять двум одинаковым юзверям коннектиться. От такой строкой в нетуповском радиусе:
Код: Выделить всё
## session_limit
## Added by SOLDIER
## For only one session from one IP.
session_limit=1