Se alguém encontrar algo assim:
Para criar um túnel IPSec com protocolo IKE entre o host Windows * e um serviço VPN (Cisco ASA no meu caso), você deve configurar uma política de segurança IP no snap-in Diretiva de segurança local do seu MMC. (ou política de grupo, se feito no ambiente do diretório ativo) Para obter as etapas exatas sobre como configurar o processo de troca de chaves e criptografia, consulte este guia , pois pode variar dependendo do seu serviço VPN exato.
* Observação - o windows é o ponto final do túnel VPN aqui, não um servidor / dispositivo de passagem (roteamento). (embora o guia mostre como configurar ambos)