Meu processo de pesquisa me pegou nesta página e decidi escrever. Como os pacotes ESP estão fluindo entre os peers, você pode adicionar argumentos adicionais, como endereços IP de origem e destino, aos seus iptables. Isso diferenciaria os pacotes esp e você poderia aplicar marcas diferentes depois. Por exemplo, de peer 100.100.100.100 para peer 200.200.200.200 (assumindo que 200.200.200.200 está do seu lado) você teria uma regra como essa em seu /etc/iptables.up.rules
*mangle
# Marking the ESP packets between peer A and peer B
-A INPUT -p esp -s 100.100.100.100 -d 200.200.200.200 -j MARK --set-mark 10
Respectivamente, os pacotes ESP que pertencem a outro túnel seriam marcados assim (supondo que novamente 200.200.200.200 esteja do seu lado e 150.100.100.100 seja par remoto)
# Marking the ESP packets between peer C and peer B
-A INPUT -p esp -s 150.100.100.100 -d 200.200.200.200 -j MARK --set-mark 20