имена юзеров домена - это кириллица
Добро пожаловать на грабли, которые вы сами себе подсунули.
Если юзер у вас входит в домен, вам надо делать авторизацию на SMB через домен, для чего нужно настроить winbind и все остальное.
Авторизация L2TP должна быть вторичной по отношению к домену, в а не первичной. И вот ее как раз через RADIUS можно сделать, как вам рабад насоветовал.
Таким образом, у вас AD авторизует пользователей, через него SMB авторизует пользователей, и из него же microtic по RADIUS авторизует пользователей L2TP