Hallo,
nach langem Suchen stelle ich meine Frage hier ein.
Unsere externen Mitarbeitern sind mit Endgeräten (Smartphones, Notebooks) mit unserem Netzwerk verbunden über ein T-Mobile APN (IPSEC) Netzwerk.
Intern verwenden wir folgende IP Range: 192.168.1.0 - 192.168.1.254
die externen Geräte bekommen von T-Mobile eine fixe IP zugewiesen in der Range: 192.168.100.1 - 192.168.103.248
Die externen Geräte können mit den Domain-Controllern sowie (1.19; 1.29) den DNS Servern (1.19; 1.29) ohne Probleme kommunizieren. Der Datenbankabgleich mit dem SQL Server klappt ohne Probleme. Auch Exchange Zugriff ist kein Problem.
Leider klappt's aber mit dem Surfen nicht. Der TMG (1.21) ist vice-versa weder pingbar, noch erreichbar. In der Protokollierung sieht es mit einem Beispielgerät (SIM Karte ist in einem Notebook) folgendermaßen aus:

Was kann man beim TMG weiter einstellen, damit die Pakete nicht als spoof verworfen werden?
vielen Dank für die Info