О! Вот и спецы по IPsec! К вам вопрос - какое сочетание алгоритмов (ike, esp, dh, etc) оптимально для туннеля? Не госструктура, не особо страшная коммерческая тайна, но всё же. Я поставил aes128-256 auto, sha256 в Ike и esp, dh 2048 в обеих же. Это лишку? Потому что нагрузка на cpu большая.
Да все просто. При шифровании общего ключа асимметричным алгоритмом можно записать трафик, потом спереть закрытый ключ, раскрыть им общий ключ и расшифровать данные