Я не знаю точной причины вашей проблемы, но склоняюсь к двум вариантам:
1)не открыт порт 1701 для L2TP.
2)если у вас клиенты на основе Windows XP SP2, то по ряду причин Microsoft изменила схему взаимодействия IPSec клиентов на базе Windows XP SP2 с серверами Windows Server 2003, которые находятся за NAT'ом и используется NAT-T. Подробнее можете прочитать тут: