То есть NAT-T включаем на модеме, который выступает клиентом VPN (в разделе VPN settings -> ISAKMP Phase 1 -> Enable). На удаленном модеме, который со стороны VPN-сервера Cisco, дополнительных настроек по NAT и Virtual Server, получается не требуется?
Или все-таки нужно пробросить порты UDP 500 и 4500, которые использует IPSec?