я вообще из-за чего спросил. из-за микротика, который не умеет vti ))
соответственно, чтобы на микроте соединять между собой филиалы с несколькими подсетями, нужно городить либо ipip, либо gre, а уже потом шифровать их ипсеком. все работает, все хорошо. но вот сравнить - не с чем (в том плане, а какое решение лучше - соединять филиалы при помощи микротиков с gre+ipsec, или при помощи пфсенса/виаты с vti). т.е. хочется посмотреть, какая разница в производительности между vti и gre+ipsec на железке, которая умеет и то и другое