На сентябрьском MUM был доклад "MikroTik IKE2 VPN своими руками" (Тарикин), в котором среди прочего, при подготовке Mikrotik к настройке Ipsec был слайд "Сброс на заводской конфиг применит обновленные правила файрволла, интерфейс листов, улучшенные настройки безопасности итп..." Правда не нашел пока, действительно ли так нужен сброс? Разве при обновлении прошивки существующие правила не адаптируются под новую?