Buenas catmelon
El problema es que son variables múltiples. Si usas IPSec, en este caso, no puedes tener ningún tipo de garantía de que te vaya a funcionar la conexión a menos que tengas una conexión directa a Internet. Puede funcionar? Sí, puede, depende de muchas variables diferentes, hace que con mas o menos suerte pueda funcionar. Esto sucede igual con otros protocolos como PPTP, con algo tan conocido como FTP, RTSP, SIP... son un puñado de protocolos que originariamente no fueron nunca pensados para ser usados bajo NAT.
Prueba, el APN sin CGNAT es tu mejor alternativa, no es seguro que te funcione. puesto que como te digo tu propio móvil hace NAT con tu equipo para darle conexión (con lo que se ve afectado tb con MTU y otras historias), pero es tu mejor opción... al menos hasta que en la empresa quieran usar un servidor VPN mínimamente decente.
Saludos.