ipsec c'est un standard d'encapsulation pour faire des tunnels VPN. Avec ca il faut rajouter une gestion des clefs publiques, ce qui est fait avec une implementation de PKI (Public Key Infrastructure). Freeswan a les deux et est la meilleure implementation libre.
En plus avec IPsec, tu peux soit fontionner en tunnel (relier un reseaux via un reseau tiers, typiquement via deux gateway qui font du routage), soit en transport (abusivement appelé tunnel) ou tu relie une machine unique vers un reseau via IPsec sur un reseau tiers (ou deux machines en point a point).