тебе вероятно нужно чтобы он просто ходил через НАТы клиентские, в этом случае тебе надо сделать вариант с NAT-T, это udp/4500, но ему также нужен ISAKMP, то есть одним портом в случае когда ты хочешь чтобы у тебя клиенты не рвали на жопе волосы, настраивая это всё, ты не обойдёшься