никто между AWS и тиком не поднимал ipsec без bgp ?
а то дальняя сторона (aws) уверяет что у них все ок, что похоже на правду, т.к. icmp в конекшенах от них вижу, но микрот в обратку им уже не отвечает. там создается линковочная подсеть на второй фазе, через которую якобы потом надо роутинг делать, но роутинг в ипсек в туннельном режиме на тике не работает в обычном представлении же.
Отвечу сам себе на память потомкам:"все врут © доктор из одного сериала. Никогда не доверяйте той стороне. Легче поднять за 1$ свой инстанс AWS и проверить, что у тебя все работает, чем потратить 3 дня на траблшутинг с третьей стороной, которая просто обвиняет тебя"