我的經驗是.........IPSec VPN,還是要同品牌的Router/FW/NGFW比較適當,我公司用ShareTech的路由,用遍了其他各小牌子的路由/分享器,凡舉ASUS、DrayTech、Zyxel、小米路由3、TP-Link、3COM........沒一個可以完成Site to Site 的設定,最後還是去找了一台二手ShareTech(眾至)路由器,才搞定台南跟高雄兩個大辦公室的永久連接,用中華家用版光世代線路跟各一個固定IP
這類不同廠牌的設備建立site to site vpn 問題,我的經驗是約好一個時間讓兩方的技術人員和我一起在電話中討論,同樣的觀念在不同廠商會有不同術語,作法也不同,需要考慮的點也不一樣。