Подключил мобильный телефон к VPN. Телефон пингует адреса за PFS. сам PFS пингует телефон, а клиенты за PFS не пингуют телефон. На файрволе PFS разрешен весь трафик для интерфейса L2TP. Всё таки проблема в маршруте из сети PFS до сети за L2TP. В Routing на PFS нет интерфейса L2TP чтобы указать маршрут туда
Users have reported issues with Windows L2TP/IPsec clients behind NAT. If the clients will be behind NAT, Windows clients will most likely not function. Consider an IKEv2 implementation instead.