Я использую IPSEC в туннельном режиме.
Как создать правило iptables, которое будет соответствовать только пакетам, поступившим через туннель IPSEC (т. Е. После того, как IPSEC расшифровал их, а не пакетам IPSEC, когда они поступят и до дешифрования).
Дело в том, чтобы иметь определенный порт, который будет доступен только через IPSEC и недоступен для остального мира.