По мере того как вы используете IPSec вам также нужно препровождать протокол 50/51 IP [зависящ вы используйте ESP или AH; пожалуйста заметьте эти не будьте портами но протоколом IP номера]. Более далее вы должны также препровождать порт 4500 UDP для NAT-T.
Пожалуйста сделайте эти изменения и столб обновленные журналы.
Вы.