Так он уже создал ключ в реестре, мы и обсуждаем его действие, и то, что он влияет на инкапсуляцию ESP в UDP датаграммы принудительную, хотя у него нет NAT в локальной сети и native ESP over IPv4, должен работать.
в продолжении вопроса. уже не первый раз замечаю, что после нескольких часов подключённого впн он отваливается. и в логах та же фигня, что и с UDP была. В IPSec оно уходит, но до L2tp не доходит