PPTP no recomendable, por problemas de seguridad. Se considera una VPN obsoleta, https://doc.pfsense.org/index.php/PPTP_VPN
https://doc.pfsense.org/index.php/L2TP_VPN_Settings
https://doc.pfsense.org/index.php/VPN_Capability_IPsec
https://doc.pfsense.org/index.php/VPN_Capability_OpenVPN
Arriba, en Documentación, hay entradas dedicadas a VPN.
De todas maneras, entiendo que quieres pasar por pfSense pero que pfSense no es tu servidor VPN. Lo es, por lo que dices, tu Win2003 Server.
En ese caso, a parte de publicar los puertos mediante NAT Port Forward en WAN y regla asociada (para permitir la entrada del tráfico en WAN) supongo que tendrás que hacer modificaciones en NAT OutBound para mantener los puertos estáticos.
https://doc.pfsense.org/index.php/Cisco_VPN_pass_through_not_working_when_behind_pfSense
https://doc.pfsense.org/index.php/Static_Port
Y si me lo permites, te sugiero emplear OpenVPN en modo UDP, pues emplea un único puerto y no tiene problemas con NAT.