io ho un tunnel IPSec tra un fortigate e un mikrotik entrambi con pianetafibra e funziona senza problemi.
gli endpoint sono IPv6, ma dubito che filtrino una porta su IPv4 e non IPv6.
qualche mese fa avevo un tunnel GRE sempre su IPSec su IPv6 tra due mikrotik e andava senza problemi.
qualche settimana fa ho provato a replicare il setup tra fortigate e mikrotik e non ce l'ho fatta, non si trovavano d'accordo sull'encapsulation.
per il mikrotik era transport (giustamente), per il fortigate era tunnel (non sono riuscito a fargli cambiare idea) così ho detto ciao al traffico multicast e ho optato per un tunnel IPSec senza GRE.