Долго не могли понять почему не открываются все сайты. Из-за особенностей шифрования IPsec, пакеты могут не проходить. Нужно уменьшить значение MTU для VPN-интерфейса. Попробуйте установить MTU 1400.
Но данная задача, к сожалению, решается только через консоль.
(config-crypto-map)> l2tp-server mtu 1400
IpSec::Manager: "VPNL2TPServer": crypto map L2TP/IPsec server ► set MTU to "1400".
Вернуть обратно:
(config-crypto-map)> no l2tp-server mtu
IpSec::Manager: "VPNL2TPServer": crypto map L2TP/IPsec server ► MTU reset to default.
Сохраняем:
system configuration save
И всё заработает как надо.
В этой статье про это к сожалению не написано, возможно кому-то это пригодиться.