Foro
Buenas generaldemateriales
IPSec/PPTP no se diseñaron para ser usados en entornos NAT, porque ambos usan protocolos específicos que no son adecuados para esto. En el caso de PPTP GRE, en el caso de IPSec/L2TP ESP/AH. A día de hoy jamás recomiendo usar ninguno de estos dos túneles.
Cuando se hospeda un servidor VPN de estos tipos no suele existir más problema, mapeos de puertos y poco más. No obstante cuando son los equipos detrás de un dispositivo NAT (en esencia el 99% de los Router) los que quieren realizar la conexión hacia un servidor de este tipo, el Router de la red requiere que tenga sistemas especiales para pasar el tráfico GRE/ESP/AH, se suelen llamar passthrough, y es necesario como digo porque estos protocolos no se diseñaron para ser usados con NAT.
En tu escenario, el problema estará probablemente en la oficina desde la que se quieren conectar, en el Router que usan/tienen configurado.
PPTP/IPSec son muy problemáticos y el rendimiento es muy pobre, os recomendaría usar, y en mucho, WireGuard u OpenVPN, la configuración es simple, no usan protocolos problemáticos, son mucho más eficientes y seguros.