Ситуация следующая
шлюз gentooпервый внешний интерфейс 1.1 шлюз по умолчанию по нему идет весь трафик кроме связи с филиалом
второй внешний интерфейсе 2.2 vpn strongswan net-net c филиалом
внутр интерфейс 0.0
На стороне филиала аналогичный конфиг
В чем проблема
ipsec up net-net Туннель устанавливаеться
При пинге с внутренней сети главного офиса на филиал или наоборот - пакеты приходят декриптуются (те я вижу что приходят как esp пакеты на внеш интерфейс так и пакеты с внутр сети но в сеть филиала декриптованные пакеты не идут
Если повесить strongswan на 1.1 c той и другой стороны - все нормально сети друг друга видят