Столкнулся с этим сам. Если вы используете маршрутизатор NAT (экстремальный в аэропорту, вместе с большинством маршрутизаторов стоимостью менее 600 долл. США) на любом конце (клиент или сервер или оба), вы можете столкнуться с тем, как Windows обрабатывает IPSec.
Довольно безболезненное решение с небольшим изменением реестра: http://support.microsoft.com/kb/926179/