О!
Вот и спецы по IPsec!
К вам вопрос - какое сочетание алгоритмов (ike, esp, dh, etc) оптимально для туннеля? Не госструктура, не особо страшная коммерческая тайна, но всё же.
Я поставил aes128-256 auto, sha256 в Ike и esp, dh 2048 в обеих же. Это лишку? Потому что нагрузка на cpu большая.