¡Hola!
Parece que el problema está ligado a algún rdr incorrecto en PF (Packet Filter). Ida y vuelta de paquetes incorrecta…
Deberías revisar bien los rdr (estado de FTP Proxy Helper en las interfases, si tienes un squid transparente activo) así como la configuración de tu IPSEC y de tu NAT saliente.
He buscado en Google por bad hdr length 4 - too short, < 20 freebsd y ese parece el motivo… Hay que hacer un diagnóstico con tcpdump y no es simple...
En el libro de pfSense se recomienda también reducir MTU a 1300 en la WAN e ir incrementándolo, cuando se trata de conexiones IPSEC. Aunque esto es aplicable a si hay cortes en la conexión y no parece este tu problema.
¡Suerte!
Josep Pujadas