"Чистый" IPsec - не ваш вариант скорее всего, там придется связку из 2-х протоколов накручивать.
IPSec -- (если мне память не изменяет) НЕ tcp и НЕ
udp, через NAT работать может, но с оговорками.
но можно упереться в некие концептуальные ограничения.