・ALGにあるNATやIPsecやL2TPはVPNパススルーに相当する機能
目的や実装内容はIPsecパススルー、L2TPパススルーでggrks

・L2TP/IPsecでNAT-Tが有効ならUDP/500,4500だけポートフォワードすればおk
この場合はVPNパススルーすら関係ない

・NAT-TはiOSやAndroidはのVPNクライアントはデフォルトで有効だけど
 Windowsだけはデフォルト無効で有効にするにはレジストリ変更が必要

HGWでポートフォワードの設定を正しくして(したつもりで)つながらないなら
VPNサーバかVPNクライアントの設定の問題

オマ環

知るかks