A regra de mascaramento informa ao sistema para ativar o nat em conexões de saída, o que é típico de redes que usam endereçamento interno privado. É uma regra de roteamento tecnicamente não relacionada especificamente à ipsec. A porta 4500 é usada para ipsec nat traversal quando um ou ambos os lados estão atrás de outros roteadores e não possuem seus próprios endereços IP roteáveis. Cada nic pertence a uma zona, as zonas são pré-configuradas com regras. interna, dmz e public são bastante diferentes umas das outras.