Ipsec remote enpoint none, local network wan_ip, mode transport, SA per host, на первую и вторую фазу время жизни 28800 а вот шифрование придётся подбирать, не помню какое поставить, чтоб и яблоки и андройд с виндой подключался. L2TP сервер настраивается тупо по инструкции с сайта, только там интерфейс ipsec будет а не wan и стоит выключить mppe