А если вместо Cisco ASA 5520 сделать Mikrotik?
Я некоторое время назад слышал про то, что "туннель в туннеле не будет работать" (там правда был про просто l2tp), но я попробовал, и у меня все заработало при тестировании. Но проверялся именно "туннель в туннеле", а не множественные подключения с одного IP.