там в любом правиле, на вкладке действия, можно отметить галочкой логирование (или выбрать действие log) и подписать префикс, который будет отображаться в логах. Ищешь в инете на каком сетевом протоколе работает l2tp, создаешь в фаерволе правило в таблице filter и выбираешь там этот протокол. на вкладке action выбираешь действие log и пишешь префикс, например "l2tp first". перетаскиваешь правило на самый верх, что бы оно было самым первым. Затем открываешь его и создаешь копию, заменив в новом правиле префикс к примеру на "l2tp end", затем новое правило перетаскииваешь в самый низ, что бы оно было последним. То же самое проделываешь на втором узле, а затем смотришь логи. Каждая запись с префиксом "l2tp first" должна дублироваться такой же записью с префиксом "l2tp end" если не дублируется, значит именно этот пакет блочится промежуточными правилами.
последнее правило drop на все input, до него нужно?