IPsec в туннельном режиме используется в основном для подключения с сторонними сетями. Указываем какие сети с нашей и с той стороны во 2 фазе IPsec, трафик начинает бегать (но не сразу). IPsec Transport Между своими сетями я все-таки рекомендую строить IPsec в транспортном режиме, чтобы можно было настроить маршрутизацию во всех её вариациях. Аппаратное шифрование IPsec IPsec Group DH Никогда не используйте дефолтные профили, создавайте под каждую настройку отдельные! Название должно отражать для какого подключения профильХэш алгоритмы, группа Диффи — Хеллмана подбирается исходя из аппаратных возможностей MikroTik и согласуется с противоположной сторонойNAT-T так же согласуется с противоположной стороной
Но если по пути нет NAT, то эта опция не используется.DPD используется для проверки работы IPsec.
Стандартное значение 120/5 Всё аналогично настройкам 1 фазы по настройкам шифрованияДля параноиков можно уменьшить время жизни 2 фазы и выбрать PFS Group для генерации нового ключа, отличн