Здравствуйте, коллеги.
Один раз мне уже помогли здесь
http://forum.dlink.ru/viewtopic.php?t=114384&highlight=, спасибо

Прошу еще небольшой помощи.
Конфигурация практически не изменилась, за небольшими исключениями. Но приведу здесь для порядка. Устройство DFL-210 (2.26.00.06-12653)
Группа общих правил lan_to_wan:
1 drop_smb-all Drop lan lannet wan all-nets smb-all
2 allow_ping-outbound NAT lan lannet wan all-nets ping-outbound
3 allow_ftp-passthrough NAT lan lannet wan all-nets ftp-passthrough
4 allow_standard NAT lan lannet wan all-nets all_tcpudp
Группа правил L2TP_Over_IPsec:
1 L2TP_Over_IPsec_Ingress Allow L2TP_Over_IPsec L2TP_Client_Pool lan lannet all_services
2 L2TP_Over_IPsec_Egress Allow lan lannet L2TP_Over_IPsec L2TP_Client_Pool all_services
3 L2TP_Over_IPsec_Internet NAT L2TP_Over_IPsec L2TP_Client_Pool wan all-nets all_services
и правила dmz:
1 allow-out NAT dmz gtw-server wan all-nets all_services
2 allow-out-lannet NAT dmz gtw-server lan lannet all_services
3 allow-DMZ_services-ext SAT wan all-nets core wan_ip DMZ_services
4 allow-DMZ_services-ext Allow wan all-nets core wan_ip DMZ_services
5 allow-DMZ_services-int SAT lan lannet core wan_ip DMZ_services
6 allow-DMZ_services-int NAT lan lannet core wan_ip DMZ_services
7 allow-DMZ_ext-IPSec SAT L2TP_Over_IPsec L2TP_Client_Pool core wan_ip DMZ_services
8 allow-DMZ_ext-IPSec Allow L2TP_Over_IPsec L2TP_Client_Pool core wan_ip DMZ_services
9 allow-DMZ_int-IPSec SAT L2TP_Over_IPsec L2TP_Client_Pool core lan_ip DMZ_services
10 allow-DMZ_int-IPSec Allow L2TP_Over_IPsec L2TP_Client_Pool core lan_ip DMZ_services
...предваряя возможные комментарии - да, dmz довольно условный. Он там такой не на всегда.
В настройках PPTP/L2TP Servers в Proxy ARP указан только lan (но пробовал добавлять и другие).
Честно признаться, даже предположений своих здесь писать не хочу, потому что уже все перебрал. Скорее всего где-то с nat намудрил, но может быть и нет. Так или иначе, у клиента, подключившегося по l2tp есть все, что нужно, за исключением wan_ip
Т.е. речь даже не идет о dmz. Ни управление самой dfl по https, ни обращение к 80 и 25 порту (сервера стоят в dmz), ни пинг.
В общем, прошу совета. Чего ему там не хватает?