Максим
Конкретнее что? IPSec поднять через неизвестно как работающий NAT в офисе? Нет гипервизора тестового под рукой, я бы вам смоделировал ситуацию, вы бы показали мастер-класс ). Мы кстати обсуждали преимущество ovpn перед ipsec, это было первое, что пришло в голову. И да, чуть не забыл, микротиковцы с завидным упорством переодически ломают ipsec в роутер ос.
Не знаю что у вас они ломают и какие у вас проблемы, но вот NAT-T работает и работает вполне нормально, как и ipsec в целом. Куча roadwarrior'ов гуляют с always on vpn через ikev2