Если у вас маршрутизируемые адреса и есть необходимость в туннеле с терминированием на концах, то можно использовать ipip или gre и шифровать только их трафик (задается в политике) Если белый адрес только один, то l2tp/ipsec - хороший вариант. Если туннель с терминированием не нужен - можно чистый айписек. (приедтся настраивать политики для нужного трафика) Вам решать.
у меня всё настроено и всё работает) проблема с отвалами, редкими, но это приносит небольшой дискомфорт. и я говорю, что отвал происходит в момент некоего скачка со стороны провайдера, когда пропадает трафик на 5 сек.