Esqueci de falar, tem que fazer na Matriz também:
Acessa via ssh o Endian da matriz.
Edite o seguinte arquivo (sempre faça bkp dos arquivos antes das alterações): /etc/ipsec/ipsec.conf.tmpl
Quase no final do arquivo você deverá incluir essas configurações que estarão marcadas abaixo, inclua exatamente nesse local sem fazer alterações no resto dele:
Obs: O que tem fora do ############## é do próprio arquivo, não mexa.
Obs: O espaçamento tem que ser respeitado, como no fórum não da pra postar com o espaçamento, pegue o exemplo de como é feito no próprio arquivo (entre esse “if” e o “end if”) ou veja no arquivo .conf:
#if $conn.connection_type == ‘l2tp’
leftprotoport=17/1701
rightprotoport=17/%any
#end if
#end for
###########################INICIO # DA # INCLUSAO##########################################
conn redelaranja
dpdaction=restart
dpddelay=30s
dpdtimeout=120s
right=190.190.190.190
rightsubnet=192.168.5.0/24
left=200.200.200.200
leftnexthop=200.200.200.199
leftsubnet=10.10.10.0/24
leftsourceip=10.10.10.1
leftid=200.200.200.200
rightid=190.190.190.190
pfs=no
auto=start
ike=aes128-sha-modp1536,aes128-sha-modp1024,aes128-md5-modp1536,aes128-md5-modp1024,3des-sha-modp1536,3des-sha-modp1024,3des-md5-modp1536,3des-md5-modp1024
esp=aes128-sha1,aes128-md5,3des-sha1,3des-md5
authby=secret
ikelifetime=1h
keylife=8h
keyexchange=ikev1
#####################################FIM # DA # INCLUSAO####################################
#
## disable opportunistic encryption
#
conn block
auto=ignore
conn private
auto=ignore
conn private-or-clear
auto=ignore
conn clear-or-private
auto=ignore
conn clear
auto=ignore
conn packetdefault
auto=ignore
#try
#include “/var/efw/vpn/ipsec.custom.tmpl”
#except
#pass
#end try
Obs: Após isso reinicie o ipsec na interface para que ele jogue as configurações do arquivo .tmpl para o arquivo .conf e estará funcionando as duas redes.