Не, Владимир не то собрался инкапсулировать 😊. Он в полиси указывать предлагал ВНУТРЕННИЕ адреса в тунеле. Вместо внешних по которым и будет строится тунель. Или я не так понял 🙄
Если оборудование с той стороны позволяет шифровать трафик самой инкапсуляции тунеля 4 (ip-encap) в нашем случае, на пирах внешних адресов, то лучше делать так - это классика. Если нет ,тогда шифровать ВЕСЬ трафик в туннеле айпиайпи на пирах самого айпиайпи.