Defender+Firewall (Win10) Все по умолчанию с последними обновлениями. Но если сменить адреса для выдачи vpn-клиентам на диапазон из локальной сети, то связь имеется. Поэтому, думаю, что защита тут роли не играет. Дело где-то в настройках МТ.
Отключите фаервол и антивирус на время теста и включите ping от L2TP клиента до узла с отключённым фаерволом и антивирусом.