Pessoal, resolvi meu problema
Encontrei a solução aqui:
https://forum.pfsense.org/index.php?topic=57104.0
Basta configurar o IpSec para receber conexões pela interface LAN, depois fazer o NAT em cada WAN do: udp/4500, udp/500 e ESP para o ip interno do próprio firewall.
Esta tudo funcionando,
Abraços e valeu