В общем вопрос снимается с обсуждения все работает, огромное спасибо Дальневосточному представителю Ивану с Хабаровска (в общем делали с нуля все, по аналогии с примером Vladimir22, как потом я заметил, сидел и думал что не так я настраивал).
В общем Vladimir22 все было правильно настроено, когда я Вам писал, максимум что сделали, когда я посмотрел все подробно, не стали объединять интерфейсы, а сделали отдельное правило на основной железке и все сразу заработало. C объединением интерфейсов не работало, почему так и не поняли, как сказал Иван, возможно какой-то глюк с объединениями интерфейсов, с чем связано точно сказать не может, хотя он тоже пытался с объединением настроить изначально.
lan_to_wan правила (IPSec поднятый с параметром all_nets, на двух сторонах, с отключённым автоматическим маршрутом и построенным руками, те же что и писал Vladimir22)
на удаленной allow lan\lan-net IpSecRemote\all-nets all-servise (которое писал Vladimir22)
на основной NAT IpSecRemote\Remote_lannet wan\all-nets all_services (которое написал Иван)
Как-то так в общем...Правило пульное, что я делал для L2TP сервера, оказалась истина так близко ))
Огромное спасибо всем кто откликнулся

и Вам Vladimir22 и Ивану конечно, что нашел время подключится и посмотреть
