folgende Zeile hilft zumindest für das Anpingen des "gegnerischen" Routers: iptables -t nat -I POSTROUTING -m policy --pol ipsec --dir out -j ACCEPT Fehlt noch der Zugriff auf den Rest vom Netz :)