Со стороны Амазона вероятность ошибки исчезающе мала, там все автоматически делается. А со стороны железки - человек. Я не верю что в мире существует такой человек который с первого раза смог настроить ipsec без ошибок.
это да, но сам ipsec работает без проблем, просто решено было перейти со статических маршрутов на динамические, тоесть впринципе сейчас без проблем туда сюда состояния воспроизводятся, пересозданием полностью туннелей, только с BGP не поднимается именно BGP часть, сами туннели в состоянии ipsec up