Хочу прикрутить свой кш (цус есть) к кш от другого цуса чтобы впн заработал. Какими ключами/сертами обмениваться? Парной связи?
на каждом цусе создать внешнюю сеть и свой сертификат (для вкс). Обменяться этими сертификатами и потом конфигурациями (т.е. теми защищенными сетями, между которыми нужен vpn). Создать межсетевой ключ и тогда добавлять парную связь. Ну и фильтрацию тоже