Estoy usando IPSEC en modo túnel.
Cómo hacer una regla de iptables que coincida solo con los paquetes que llegaron a través del túnel IPSEC (es decir, después de que IPSEC los descifró, no los paquetes IPSEC cuando llegaron y antes del descifrado).
El punto es tener un cierto puerto que será accesible solo a través de IPSEC e inaccesible para el resto del mundo.