ВНИМАНИЕ! Обычные Linux-системы не поддерживают keepalive и не отвечают на него, несмотря на то, что туннели поддерживаются. Это следует из общего правила, гласящего, что система не может принимать пакеты, которые якобы исходят от неё самой (а именно такой трюк используется в данном случае).
Маршрутизаторы Cisco Systems поддерживают ответ на keepalive даже в том случае, если сами не умеют его посылать, но умеют создавать туннели.