よくわからんが自分めも

pptpとかそう言う暗号化はend to endで解決してもらう
LaFonera間は単純に暗号化も何も無いトンネル掘るだけでよい
トンネルの先のIPアドレスはfonのサーバが持ってる筈?
トンネル接続の許可のとこだけ認証ほしい。そこだけSSHで暗号化すればおk

こんな感じならすぐできんじゃね?