Бывает провайдер пакастит, но это редкость
Нет не провайдер, а видимо я что-то не докрутил или не дочитал. Шлюз блокировал пакеты, но после включения опции в комьюнити “allow all encrypted traffic” все заработало. Буду курить мануал, что именно разрешает данная опция не совсем понятно. Скорее всего блокировались пакеты IKE.