> Возможно к выходу 11.0 оно будет в GENERIC.
Было бы круто :)

> а device enc есть в ядре?
есть.

>  tcpdump на нём говорит о чём-то?
Мертвая тишина.

>  Ну и на всякий случай, gif(4)-ов нет нигде?
Нет.

FreeBSD на vmware (на всякий случай сообщаю).

em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:50:56:88:0b:92
        inet 10.7.0.41 netmask 0xffffff00 broadcast 10.7.0.255
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:50:56:88:0b:2a
        inet 192.168.48.1 netmask 0xffffff00 broadcast 192.168.48.255
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
pflog0: flags=0<> metric 0 mtu 33160
        groups: pflog
enc0: flags=41<UP,RUNNING> metric 0 mtu 1536
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        groups: enc
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
        inet 127.0.0.1 netmask 0xff000000
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
        groups: lo


options         IPSEC
options         IPSEC_NAT_T
device          crypto
device          enc
device          pf
device          pflog

Я сам понять не могу, почему в туннеле с pfsense пакеты бегают, а на другие
хосты туннели поднимаются, а пакетов нет.
Хотя между этими (другими) хостами (FreeBSD 10.1 и 9.3) все работает без
нареканий.

Ответить