В общем, нужно скрыть наличие NAT на узле (чтобы снаружи нельзя было обнаружить что за ним есть несколько компов). Задача осложняется тем, что компы за натом должны авторизоваться (для этого выбран ipsec со статическими ключами), а ipsec уменьшает MTU соединения. В итоге, к примеру, уменьшается значение mss в tcp, что, гипотетически, может послужить подозрением в наличие nat. Возникает вопрос - существует ли способ организовать ipsec-авторизацию без уменьшения MTU соединения? Желательно с конкретным примером.