«периодической ре-синхронизации потока»
Есть периодическая смена ключа, я думаю, представленный мануал годится только для временного мониторинга, ну или наворачивать тогда сверху всякие демоны слежки за сменой ключей… хотя ИМХО уж проще трафик через прозрачную прокси завернуть локально, а из прокси уже в ipsec.
Декодирование ipsec в Linux