мне, по всей видимости, не хватает понимания механизмов ipsec
тот же Фортигейт прячет часть механизмов под капот - я в GUI создаю ipsec-туннель, задавая адреса, выбирая IKE1/2, опции p1и p2 и настройки криптографии, потом на появившийся интерфейс вешаю некие туннельные адреса, поверх них запускаю маршрутизацию и всё работает.
и я всё ещё пытаюсь понять, как мне добиться в МТ аналогичного результата