Если на обоих сторонах есть статический белый IP адрес, то можно, скорее даже нужно использовать GRE. Использовать или не использовать IPsec зависит от мощности устройства и типа передаваемой информации. Если устройство не поддерживает аппаратный IPsec, то процессор почти всегда будет загружен на 100%. Если информация передается не важная, например видеотрафик с камер или зашифрованные соединения, например SSH, то шифровать не имеет смысла. Для домашнего использования и небольших офисов рекомендую hAP AC2.
Для крупных офисов RB4011 и выше. WireGuard как замена GRE over IPsec Имеется 2 офиса с MikroTik, сети которых нужно соединить. Офис 1 имеет белый IP 1.1.1.2 через PPPoE, адресация офиса 192.168.44.0/24
Офис 2 имеет белый IP 2.2.2.2 через IPoE, адресация офиса 172.16.0.0/24 /interface gre
add allow-fast-path=no ipsec-secret=12345678 keepalive=3s,3 local-address=1.1.1.2 mtu=1380 name=GRE_WAN1 remote-address=2.2.2.2 /interface gre
add allow-fast-path=no ipsec-secret=12345678 keepalive=