вобщем где то в облаке (то что внизу) порождается трафик. допустим, с адреса 10.10.10.10. На 10.0.0.1 есть полиси из сети 10.10.10.0/24 в сеть 192.168.x.0/24 по ipsec. надо доставить трафик до места назначения.
этих полиси есть 10 штук (к примеру). до каких то сетей есть, до каких то нет. нужно передать в облако маршрут до этих сетей. что бы он указывал на 10.0.0.1