Hallo Pecadis,
Wesentlich zu wissen ist, ob der Server direkt am Internet hängt, oder über einen Router. Ich gehe mal von letzterem aus.
Wenn ein Router zwischengeschaltet ist, der dann die IP-Adressübersetzung ins Internet vornimmt, muss natürlich alles Notwendige an TCP/IP-Ports und Protokollen an den Server weitergeleitet werden.
Bei PPTP ist ja 1723/tcp und Protokoll 47 notwendig, bei L2TP/IPSec widersprechen sich die Angaben etwas, faktisch reicht aber IPSec (500/udp), NAT-T (4500/udp) und ESP (Protokoll 50). VPN-Passthru erledigt das meist mit, wenn es diese Einstellung am Router gibt.
Wenn man IPSec nutzt, sollte man unbedingt schauen, dass sich nicht der Router für VPNs verantwortlich fühlt - VPN-Passthru schaltet das aus.
Mit 2008 sollte es eigentlich keine Schwierigkeiten mit NAT-T bei L2TP/IPSec geben, aber es ist trotzdem immer etwas hakelig. „Fremdprotokolle“ wie OpenVPN (ein freies SSL-VPN) erlauben mehr Flexibilität und Stabilität, benötigen aber den entsprechenden Client.