だからデフォゲがLAN2の方になってるんだろ?

IPsec接続あてのパケットがpp2 に向くようにルーティングしている?