O tráfego IKE para estabelecer um túnel de fase 1 é executado pela porta 500 do protocolo UDP; uma varredura de porta típica verifica somente portas TCP. Isso ocorre porque é muito mais difícil simplesmente "verificar" uma porta UDP quanto à abertura sem saber qual protocolo está operando na porta - muitos serviços não respondem a um pacote UDP malformado e muitos sistemas não enviam respostas inacessíveis do ICMP para a porta. indica uma porta UDP sem escuta. Consulte a seção -sU
scan aqui para obter mais informações.
Verifique os logs no dispositivo pfsense e aumente o detalhamento do registro, se necessário, para obter algumas informações sobre o que está acontecendo com as tentativas de conexão.