[NAT Outbound] está, por defecto, en modo automático. En modo automático hace lo necesario para permitir tráfico IPSEC.
Si se selecciona el modo manual hay que poner un mapeo estático para UDP 500 (IKE).
Sobre el ping, es obligaroria la siguiente sintaxis para comprobar el túnel:
ping -S <origen><destino>Es decir, hay que indicar el origen en el comando ping, mediante la opción -S
Si has modificado las opciones de NAT y tienes problemas con ellas reinicia todo, si no lo hiciste.</destino></origen>