Essa é uma pergunta antiga, mas acredito que você esteja procurando o script _updown
Eu gostaria de executar um comando (ou ativar um processo ou similar) quando o libreswan for bem-sucedido em conectar um túnel IPSec (ou conexão, para usar o termo do arquivo de configuração). Meu requisito é executar um comando não quando a conexão está ativada, mas quando ela realmente se conecta a um par.
A configuração da configuração leftupdown permite especificar um script que aparece (da minha experimentação) para ser executado quando a conexão é ativada ou desativada, mas não faz nada quando o túnel é realmente estabelecido.
(estou usando o CentOS 6.7)
Essa é uma pergunta antiga, mas acredito que você esteja procurando o script _updown
Tags ipsec