Bon, pour info, si ça en intéresse certains, je confirme qu'il est possible de faire passer un VPN ipsec sur une liaison wifi cryptée en WPA. Pour le moment, je n'ai activé que le WPA-PSK (pre-shared key), mais j'attaque bientôt le serveur Radius. En effet, une faille de sécurité a été découverte avant-hier sur le WPA-PSK.
La démarche pour faire marcher le WPA sous Linux est assez galère... Il faut utiliser hostap-driver, hostap-utils et wpa_supplicant DERNIERES versions. Les versions "stables" ne fonctionnent pas en WPA.
Il faut aussi impérativement flasher le secondary firmware de sa carte wifi à une version égale ou supérieure au 1.7.4. Faut pas se gourrer lors du flashage, car il y a 36000 versions de cartes.
L'activation du WPA ne bouffe pas de CPU sur la machine.