Buenas CecilioMegasQS
Esto es un problema habitual y "simple".
El problema de base es usar protocolos de túneles arcaicos como PPTP y L2TP/IPSec. El problema de estos protocolos es que nunca fueron creados para ser usados en entornos NAT. Un dispositivo NAT a día de hoy es en esencia casi cualquier Router doméstico. NAT es necesario porque es lo que permite que tengas una conexión contratada y todos tus dispositivos puedan conectarse. NAT ha salvado Internet (y lo sigue haciendo), pero existen algunos protocolos (no solo de túneles) que nunca fueron creados para ser usados con NAT, y cuando se hace esto causa numerosos problemas.
La lista de los protocolos conflictivos es grande. En lo tocante a túneles, tenemos el protocolo GRE que usa PPTP, o los protocolos ESP y AH que usa IPSec. Otros protocolos problemáticos son FTP, IRC, H.323, SIP, RSVP....
Para poder usar dichos protocolos estando detrás de NAT, como puede ser por ejemplo tu equipo Windows detrás del Router de Movistar, los Router requieren de "trampas" y "parches" sucios para poder solventar algunos de esos problemas. Si el Router no implementa dichas "trampas" o no los tiene habilitados, o el fabricante no los implementa de forma adecuada para el software que los está usando... pues no hay mucho que hacer. Y esto es importante porque a pesar de que un fabricante pueda implementar dichas "trampas" en el Router, repito que no dejan de ser trucos "sucios" que no son universales y que dependiendo del entorno de cada uno y el software que usen, pueden funcionar o no. Dicho de otro modo, cualquiera de estas "trampas" no hay garantía de que pueda funcionar sin problema.
A estas "trampas" en los Router los llamamos generalmente como passthrough, o ayudantes, y a veces simplemente como ALG (Puerta de Enlace a nivel de Aplicación).
La solución depende de como se quiera afrontar el problema.
Si me lo preguntas a mí, la solución es usar un protocolo VPN de verdad y moderno. PPTP a día de hoy además es totalmente inseguro. Tenemos maravillas como OpenVPN, o mucho mejor aun, el increible WireGuard, que gana de lejos y por mucho a cualquier otra tecnología VPN en todo. Esa es la solución real y la adecuada, no requiere absolutamente NADA, por parte del cliente, y por parte del servidor VPN un solo puerto abierto, sin protocolos raros asociados, y que además el puerto es UDP. Rápido, privado, efectivo y seguro.
En caso de que no se quiera o no se pueda por el motivo que sea, ya requiere que el Router pueda no solo habilitar/soportar los ayudantes que requiera el tunel VPN que se quiera establecer si es PPTP ó IPSec/L2TP, sino que además cruzar los dedos para que dichos ayudantes funcionen bien con la implementación de estos que use el software que tengas en el equipo para establecer el túnel .