Eu acho que é impossível usar apenas o IPSec site a site, mas é muito fácil configurar um túnel GRE simples (sem criptografia) que flui através do IPSec ; então você pode redirecionar todo o tráfego através do endereço IP que o Watchguard tem na interface GRE.