> тогда дело усложняется.
> может скинешь что выдает setkey -DPp router:/etc/racoon # setkey -DPp
(per-socket policy)
Policy:[Invalid direciton]
created: Jul 8 10:09:03 2016 lastused: Jul 8 12:50:55 2016
lifetime: 0(s) validtime: 0(s)
spid=1180 seq=1 pid=8900
refcnt=1
(per-socket policy)
Policy:[Invalid direciton]
created: Jul 8 10:09:03 2016 lastused: Jul 8 12:52:17 2016
lifetime: 0(s) validtime: 0(s)
spid=1171 seq=2 pid=8900
refcnt=1
192.0.0.0/14[any] 192.10.2.0/24[any] any
fwd prio def ipsec
esp/tunnel/10.136.104.126[0]-10.141.43.2[0]/require
created: Jul 8 10:09:02 2016 lastused: Jul 8 13:13:50 2016
lifetime: 0(s) validtime: 0(s)
spid=1162 seq=3 pid=8900
refcnt=3
192.0.0.0/14[any] 192.10.2.0/24[any] any
in prio def ipsec
esp/tunnel/10.136.104.126[0]-10.141.43.2[0]/require
created: Jul 8 10:09:02 2016 lastused: Jul 8 13:13:39 2016
lifetime: 0(s) validtime: 0(s)
spid=1152 seq=4 pid=8900
refcnt=3
192.10.2.0/24[any] 192.0.0.16/14[any] any
out prio def ipsec
esp/tunnel/10.141.43.2[0]-10.136.104.126[0]/require
created: Jul 8 10:09:02 2016 lastused: Jul 8 13:13:39 2016
lifetime: 0(s) validtime: 0(s)
spid=1145 seq=5 pid=8900
refcnt=8
192.0.0.0/14[any] 192.10.10.0/24[any] any
fwd prio def ipsec
esp/tunnel/10.136.104.126[0]-10.141.43.2[0]/require
created: Jul 8 10:09:02 2016 lastused:
lifetime: 0(s) validtime: 0(s)
spid=1138 seq=6 pid=8900
refcnt=1
192.0.0.0/14[any] 192.10.10.0/24[any] any
in prio def ipsec
esp/tunnel/10.136.104.126[0]-10.141.43.2[0]/require
created: Jul 8 10:09:02 2016 lastused: Jul 8 13:13:36 2016
lifetime: 0(s) validtime: 0(s)
spid=1128 seq=7 pid=8900
refcnt=2
192.10.10.0/24[any] 192.0.0.16/14[any] any
out prio def ipsec
esp/tunnel/10.141.43.2[0]-10.136.104.126[0]/require
created: Jul 8 10:09:02 2016 lastused: Jul 8 13:13:36 2016
lifetime: 0(s) validtime: 0(s)
spid=1121 seq=0 pid=8900
refcnt=2
Причем это точно косяк с sуеkey так как я поменял местами правила для 10 и 2 посети и теперь 2 работает а 10 нет :), тесть работает только так которая последняя прописана
p.s. задумываюсь поднять два тоннеля :)