Есть две сетки 192.168.5.0/24 и 172.16.0.0/24
В сети 172.16.0.0/24 в качестве шлюза Zywall, в 192.168.5.0/24 шлюзом Centos c поднятым Openswan.
Сам тунель поднимается, все хорошо. Но вот беда, пинги идит только в один конец. Т.е. из сети с Zywall(172.16.0.0/24) могу пинговать любой IP сети 192.168.5.0/24. А вот в обратном порядке никак...
# ipsec look
squid.kubanmarka.local Mon Jan 6 00:25:57 MSK 2014
IPSEC TABLE
iptables: No chain/target/match by that name.
ROUTING TABLE
77.233.x.x/28 dev eth1 proto kernel scope link src 77.233.x.y
169.254.0.0/16 dev eth1 scope link metric 1003
default via 77.233.x.z dev eth1Почему iptables: No chain/target/match by that name.
или так должно быть?
в ipsec.conf указано
left=77.233.x.y
leftsubnet=192.168.5.0/24
right=109.172.a.a
rightid=10.23.30.230
rightsubnet=172.16.0.0/24
Как со стороны Openswan завернуть пакеты в тонель? Почему не добавляется маршрут для локальных сетей?