Вообще странно, что в мире в целом договорились, использовать стандарные способы организации связи впн, вопрос лишь в поддержке тех или иных протоколов шифрования на оборудовании. В России как-то идут своим путём
Так для TLS ГОСТ вовремя договорились, и, в целом, работает норм. А вот для IPsec-like, накручено очень много. В итоге приходится выбирать, либо пилить новые фичи, либо пытаться переписать стек протоколов. Причем если первое принесет деньги, то окупаемость второй затеи просматривается с трудом. То есть в общем и целом - да, тема хорошая. Но когда приходится оперировать ограниченным количеством рук, а также учитывать обязательства по текущим фичам и конкурентную среду - начинаются приколы.