Сорри щас не подскажу, месяц назад ликвидировал узел с пфсенс (точнее строители помогли оборвав оптику). Там недочёта нет это нормальное поведение ipsec когда всем рулит фаер.
На Fortigate VM удалил статический маршрут (который говорил что сеть 192.168.10.0 находиться за VPN интерфейсом) в сеть 192.168.10.0, ответ в Ping`ах поменялся с "Превышен интервал ожидания" на "Заданная сеть недоступна"
Есть 2 WAN интерфейса со статик IP: WAN1 (WAN) 10.170.х.х/26 WAN2 (VKS) 10.100.44.1/20 И 1 LAN подсеть: 10.110.6.0/24
Через WAN1подключён ipsec тоннель и есть доступ ко всем ресурсам по 10.0.0.0/8 кроме 2 адресов: 10.100.5.11 и 10.100.5.15. К этим двум адресам можно получить доступ только через WAN2.
Хочу чтоб при обращении к этим двум адресам, pfsense перенаправлял на WAN2 любого пользователя из моей 10.110.6.0/24 сети.