Правильный вопрос - половина ответа

Спасибо!
Действительно. Посмотрел статус и обнаружил что метрика для маршрута через дефолтный гетвей выше (было кажется 100) чем метрика для IPSEC (было 90). Поправил, уменьшив метрику для маршрута через дефолтный гетвей до 80. Пинги пошли и из интернета на wan1 и из lannet в интернет.
Осталось теперь настроить маршрутизацию так, чтобы можно было подключать удаленных L2TP клиентов через интернет к wan1 DFL. Напрямую клиент - wan1 туннель работает. А через интернет - нет.
Привожу конфигурации:
Status routes:
77.xxx.xxx.128/25 wan1 80
192.168.120.0/24 wan2 100
172.17.100.0/24 dmz 100
192.168.0.0/24 lan 100
0.0.0.0/0 wan1 77.xxx.xxx.129 80 (вот здесь уменьшил до 80)
0.0.0.0/0 Angels_l2tp_ipsec 90
Routing Table:
1 Route Angels_l2tp_ipsec all-nets 90 No Direct route for network all-nets over interface Angels_l2tp_ipsec.
2 Route wan1 wan1net 80 No Direct route for network wan1net over interface wan1.
3 Route wan1 all-nets wan1_gw 80 No Default route over interface wan1.
4 Route wan2 wan2net 100 No Direct route for network wan2net over interface wan2.
5 Route dmz dmznet 100 No Direct route for network dmznet over interface dmz.
6 Route lan lannet 100 No Direct route for network lannet over interface lan.
IP Rusles:
2 NAT_for_outbound NAT lan lannet wan1 all-nets all_services
3 All_allow_from_any_net_2_wan1 Allow wan1 all-nets core wan1_ip all_services
4 ping_fw Allow lan lannet core all-nets all_icmp
6 from_clients_to_L2TP Allow any all-nets Angels_L2tp_server l2pt_address_pool all_services
7 from_L2TP_to_clients Allow Angels_L2tp_server l2pt_address_pool any all-nets all_services
Interfaces->IPSEC:
1 Angels_l2tp_ipsec wan1_ip all-nets PSK
Interfaces->L2TP
Angels_L2tp_server L2TP lan_ip Angels_l2tp_ipsec l2pt_address_pool Yes
Спасибо заранее