Dondequiera que miré, solo vi la descripción de NAT transversal para el protocolo ESP (por ejemplo: enlace )
Parece que la encapsulación de AH funcionará de la misma manera (como para ESP) en el modo de transporte, y en el modo de túnel se debe agregar otro nuevo encabezado de IP (+ UDP) (por lo que el número total de encabezados de IP es 3).
¿Está bien? ¿Hay otro problema en NAT transversal para AH que me falta?
EDITAR: El RFC que trata este problema dice que AH no es compatible con la encapsulación UDP mientras que el borrador del mismo RFC también ofrece una solución para la encapsulación UDP para el protocolo AH.