Нет, я просто менял action и прописывал свой внешний адрес, я же по статье делал, там описывают что l2tp нужно сунуть в один лист с интерфейсом смотрящем в инет. Не знаю верно ли это, но у меня не работает.
Нет, не верно. У Вас же одно идет поверх другого. соответственно для ether1 Вам нужен соурснат через адрес 10,1,111,106 а для l2tp через 217,25. Иначе Вы же под собой сук срубаете.