Я использую. Проблему решил добавлением правила add action=change-mss chain=forward new-mss=1300 passthrough=no protocol=tcp tcp-flags=syn tcp-mss=1301-65535. Пока ничего лучшего не нашел...
mss tcp в тунеле ipsec 1382 выяснил точно) и циско комюнити подтвердили) чуть откорректировал правило add action=change-mss chain=forward connection-mark=NordVPN new-mss=1382 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1382-65535