Да и опять же, ты исходишь из того, что всегда нужна поддержка динамической маршрутизации, а это не так. Поэтому классический Site-to-Site IPSec в tunnel mode между Security Gateways не как не ограничивает тебя и потребность в туннельных протоколах продиктована только удобством твоим.