印象中如果IPsec client在NAT後,還需要處理ESP over UDP 4500,這是它本身的限制,如果要用client程式,建議先用https://www.shrew.net/ 試試,這是pfSense官方的建議,減少相容性問題。每種VPN都有他的優缺點,如同樓上的建議,IPsec我也是建議用在site to site,畢竟IPsec比較不Friendly,相對而言,OpenVPN就比較平易近人一點,儘管要處理憑證的部份,但pfSense已把這部份簡化,並可自動產生OpenVPN Client程式,client to site就建議先用OpenVPN。