такая ошибка возникает при подключении клиента за NAT
Microsoft не очень довольно таким вариантом, но дает инструкцию как все же разрешить такие подключения http://support.microsoft.com/kb/926179
Для этого в реесте необходимо создать параметр DWORD AssumeUDPEncapsulationContextOnSendRule в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
В поле Значение введите одно из следующих значений:
- 0
Значение 0 (ноль) настраивает Windows таким образом, чтобы он не смог установить подключений к серверам, расположенным за NAT-устройства. Это значение по умолчанию. - 1
Значение 1 настраивает Windows так, что поддерживает подключения к серверам, расположенным за NAT-устройства. - 2
Значение 2 настраивает Windows таким образом, чтобы его установку сопоставлений безопасности, когда сервер и клиентский компьютер под управлением Windows Vista или Windows Server 2008 VPN находятся за NAT-устройства.