Ситуация следующая шлюз gentoo
первый внешний интерфейс 1.1 шлюз по умолчанию по нему идет весь трафик кроме связи с филиалом второй внешний интерфейсе 2.2 vpn strongswan net-net c филиалом внутр интерфейс 0.0
На стороне филиала аналогичный конфиг
В чем проблема ipsec up net-net Туннель устанавливаеться При пинге с внутренней сети главного офиса на филиал или наоборот - пакеты приходят декриптуются (те я вижу что приходят как esp пакеты на внеш интерфейс так и пакеты с внутр сети но в сеть филиала декриптованные пакеты не идут
Если повесить strongswan на 1.1 c той и другой стороны - все нормально сети друг друга видят