добавь в фаервол логирующее правило для пакетов l2tp, посмотри какие пакеты приходят какие нет. Просто так связь не рвётся без восстановления, вероятно какие то инициализирующие пакеты блочатся. Чтоб выявить проблему с правилами фаервола, можно либо попросить кого то их посмотреть, либо самостоятельно добавить одинаклвые логирующие правила в начало цепочек и в конец. Если какие то пакеты в логах не будут дублироваться, значит они блочатся одним из правил. (костыльный способ детекта, если плохо разбираешься в правилах фаервола 😁имхо)
(на обеих сторонах это делай)