Обсуждение статьи тематического каталога: IP-in-IP тунель с IPSEC между CISCO и FreeBSD (cisco ipsec fСсылка на текст статьи: http://www.opennet.me/base/cisco/cisco_ipsec_freebsd.txt.html
Хорошая статья. Ничего лишнего.
Вместо gif инетрфейса под FreeBSD лучше использовать gre, и соответственно со стороны Cisco тип инкапсуляции в туннеле указать gre. Основное приимущество - меньшее итоговое mtu, возможность беспроблемного запуска динамических протоколов маршрутизации