1) Você pode monitorar o número de túneis IPSec, mas descobrimos que isso não é uma maneira confiável de determinar se a conectividade está funcionando. É sempre melhor enviar e receber tráfego pelo túnel para confirmar a conectividade (por exemplo, monitor de ping).
2) O mesmo que # 1 - pode ser feito, mas pode não fornecer informações úteis. Os túneis começam e param no curso normal da operação, dependendo dos intervalos de tempo limite.
3) Embora não seja necessário, vimos melhorias com a conectividade de túnel em algumas situações executando um ping em intervalos frequentes (de 3 a 5 minutos). É difícil dizer se isso ajudaria nessa situação sem uma análise profunda.
De modo geral, problemas como esse ocorrem com frequência devido a incompatibilidades de configuração da VPN entre os pontos de entrada da extremidade principal e da extremidade remota. ACLs diferentes costumam ser um problema.