Okay, ich mußte mich erstmal schlau machen was NAT Overload ist. Scheinbar steht das für Port Adress Translation.
Ist dem so sehe ich keine Möglichkeit ein IPSEC Tunnel aufzubauen.
Dieser seltsame Router von A1 könnte aber an einer der zur verfügung stehenden LAN IP Adressen einen exposed Host...