Протокол IPSec не поддерживает PAT (Port Address Translation), потому что при работе туннеля шифрованная нагрузка ESP цепляется сразу к IP-заголовку. arny.ru В таком пакете нет заголовка транспортного уровня и, следовательно, номера порта. arny.ru Без номера порта PAT не может правильно функционировать. arny.ru
Для решения проблемы можно использовать обход NAT (NAT-Traversal, NAT-T). arny.ru jeetintyagi.hashnode.dev