Eu tive o mesmo problema. Descobri que criar esse valor de registro DWORD e reinicializar o cliente resolveu esse problema:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002
A alteração do registro é mencionada neste artigo da base de conhecimento: link
Caso o artigo da KB desapareça, os valores possíveis são os seguintes:
- 0 (padrão): Um valor de 0 (zero) configura o Windows XP SP2 para que não possa iniciar comunicações protegidas por IPsec com respondentes localizados atrás de conversores de endereços de rede.
- 1: Um valor de 1 configura o Windows XP SP2 para que ele possa iniciar comunicações protegidas por IPsec com respondentes localizados atrás de conversores de endereço de rede.
- 2: Um valor de 2 configura o Windows XP SP2 para que ele possa iniciar comunicações protegidas por IPsec quando os iniciadores e os respondentes estiverem atrás dos tradutores de endereço de rede.