経路設定にFQDNを設定できないからipsecトンネル張れないって事かな?
フィルター型ルーティングとか使って
ip filter 1 pass ルーターのLAN1 *
ip route default gateway pp 1 filter 1 gateway tunnel 1
とかやってみたら?