особенно ипсек в туннельном режиме и роутинг/фильтрация в/из него очень понятен
да всё там понятно. достаточно иметь представление о том, что из себя представляет ipsec, знать цепочки прохождения пакетов, на каком этапе происходит нат и сопоставление по бд политик, учитывать, что трафик проходит по некоторым цепочкам два раза, ну и немного ещё до кучи. А так всё, в принципе, интуитивно понятно.