Om det går att ansluta med VPN från en Windows-maskin så ser jag inte varför det inte skulle gå med en Mac. Jag skulle tro att er IT-avdelning helt enkelt inte vill supporta macOS, och därför bara slår ifrån sig med "det går inte". NAT ska inte vara något hinder, det är bara en metod för att slippa ha publika IP-adresser på alla företagsdatorer.
Jag har själv en Macbook Pro (via jobbet) som jag får supporta själv utan hjälp av IT-avdelningen. Det innebar att jag fick pilla själv med openconnect för att få VPN att funka, och är man ingen IT-person så kan det blir lite övermäktigt. Men om ni använder ett VPN-system som har inbyggt stöd i macOS så är det lättare.
Min fru kör hemmakontor med sin privata Mac med Citrix-klient. Hon valde det för att den fungerar bättre än Windows-datorn hon får via jobbet, trots att hennes jobb kör uteslutande Windows/Citrix.