Есть ли какая-нибудь простая howto как сделать туннель с шифрованием/авторизацией через модули ядра (а не внешнюю прогу типа pipsec)? Всяких хитрых обменов ключами не нужно - ключи можно прописать на обоих концах фиксированые. Проблема в том, что, насколько я понял, настраивается это через подкоманду 'ip xfrm', про которую ни в мане ip, ни на сайте iproute2 не сказано ни слова (даже что она такая существует)...