Maxim Tyurin writes: >> Serge writes: >> >>> как с помощью iptables разрешить только прохождение esp пакетов? >> >> --proto esp ? >> --protocol 50 ? > > и еще --proto udp --dport 500 ну это СИЛЬНО индивидуально... да и вообще без L3 анализа тут нельзя обойтись наверное...