Поднять сикаждой стороны по л2тп серверу, и по л2тп клиенту на внешний адрес партнёра. Встречные конекты прогрызут дырку в контраке и нате , каждый с своей стороны. Потом гасим одну пару клиент-сервер, конект будет живой . Этот костыль возможен благодаря тому что у л2тп исходящий порт равен входящему -1701. И посылая клиентский пакет мы одновременно открываем окно в контраке и для конектов к нам, но только с того адреса на который мы послали пакет.
Основное условие что бы порт 1701 был не занят на каждой стороне в НАТе провайдера.