на самом деле-то, любой мало-мальский вопрос, который выходит за рамки "как пробросить порт", подразумевает рассмотрение темы. даже возьми тот же "почему нельзя указывать гейтом ван-интерфейс"
тогда я не понимаю, что тут рассказывать особенно. включить, настроить адрес\пппое, (опционально маршрут и днс), включить л2тп-сервер с галочкой ипсека, одна pcq-очередь (опционально, ибо фасттрак порой полезнее). всё. МТ для офиса готов.