Есть две сетки 192.168.5.0/24 и 172.16.0.0/24
В сети 172.16.0.0/24 в качестве шлюза Zywall, в 192.168.5.0/24 шлюзом Centos c поднятым Openswan.
Сам тунель поднимается, все хорошо. Но вот беда, пинги идит только в один конец. Т.е. из сети с Zywall(172.16.0.0/24) могу пинговать любой IP сети 192.168.5.0/24. А вот в обратном порядке никак...
# ipsec look
squid.kubanmarka.local Mon Jan  6 00:25:57 MSK 2014
IPSEC TABLE
iptables: No chain/target/match by that name.
ROUTING TABLE
77.233.x.x/28 dev eth1  proto kernel  scope link  src 77.233.x.y
169.254.0.0/16 dev eth1  scope link  metric 1003
default via 77.233.x.z dev eth1Почему iptables: No chain/target/match by that name.
или так должно быть?
в ipsec.conf указано 
    left=77.233.x.y
    leftsubnet=192.168.5.0/24
    right=109.172.a.a
    rightid=10.23.30.230
    rightsubnet=172.16.0.0/24
Как со стороны Openswan завернуть пакеты в тонель? Почему не добавляется маршрут для локальных сетей?