Для enduser IPSec поднимается абсолютно прозрачно, время поднятия даже на узких каналах, не так велико как Вы описываете. Пользователь не заметит, и тем более не получит ошибки о том, что удаленная сторона не доступна.
On 26 Jun 2014, at 18:12, "[email protected]" <[email protected]> wrote: >> Смысл держать ipsec постоянно поднятым? > > А что он так много ресурсов потребляет, что нужно его каждый раз разрывать и > устанавливать заново? > Ну и смысл в том, что для человека не знающего (например юзера), который > хочет обратится в другой филиал нужно подождать, пока установится соединение. > Представьте, он пробует подключить к rdp и тут возникает задержка в > подключении или пробует отправить на принтер. Сразу же начинает орать: утром > было нормально и всё работало быстро, а тут ничего не работает и т.д. > ИМХО, проще держать его постоянно поднятым, нежели после простоя выслушивать > что долго подключается, и т.д.
