Кстати какие преимущества у ike2 по сравнению с l2tp/ipsec для site2site? Сертификаты?
Быстрое переподключение, возможность работы из-за NAT более одного клиента одновременно. Для s2s не знаю, спорно, интерфейсов нет. Пока пара филиалов - некритично, но на 10+ вручную маршруты писать такое себе.