>>420
情報ありがとうございます
HGもそういう実装じゃないと理屈に合わないですよね…

フィルタやNATも設定は足りていると思うんですけどねぇ…
pp select 1
 ip pp secure filter in 101 102 ...
 ip pp nat descriptor 1
ip filter 101 pass * 192.168.2.1 udp * 500
ip filter 102 pass * 192.168.2.1 esp * *
nat descriptor type 1 masquerade
nat descriptor masquerade static 1 101 192.168.2.1 udp 500
nat descriptor masquerade static 1 102 192.168.2.1 esp