если очень любите ikev2, используете его в транспортном режиме ipsec, вместе с ipip/gre/l2tp, или вы ярый фанат творчества Никиты Тарикина, который везде топит только за чистый (тунельный) ikev2 ?
спасибо, ipip отлично подошел для реализации человеческой маршрутизации внутри ikev2
с точки зрения безопасности ipip туннеля - даем разрешение на подключение input+ip-encap только нужным ip (вручную прописанным в mode configs) и на этом все?
можно ли быть уверенным в том, что какой либо пир ikev2 не сможет получить адрес, отличный от ограниченного пула, указанного в mode configs?
какие-то подводные камни связанные с fasttrack есть?