<div dir="ltr"><div><div><div>Hi all<br></div>I need to setup an IPSec tunnel to my VPS which only has one public IP.<br></div>so I add eth0.1 <a href="http://192.168.87.1/24">192.168.87.1/24</a>, and follow  the steps on <a href="http://www.strongswan.org/uml/testresults/ikev2/net2net-psk/">http://www.strongswan.org/uml/testresults/ikev2/net2net-psk/</a>; and I can see ipsec tunnel is up on both sides.<br><br> unabove[7]: ESTABLISHED 39 minutes ago, 192.168.88.101[user1]...192.99.70.158[192.99.xx.xx]<br>    runabove{1}:  INSTALLED, TUNNEL, ESP in UDP SPIs: c7f24174_i c2289fb5_o<br>    runabove{1}:   <a href="http://192.168.88.0/24">192.168.88.0/24</a> === <a href="http://192.168.87.0/24">192.168.87.0/24</a><br><br></div><div>but I can not ping 192.168.87.1 from my side(which is strongswan on openwrt)<br><br></div><div>any help would be appreciated<br></div><div><br></div><div><div><div><div><div class="gmail_signature"><div dir="ltr">Life is harsh<div></div><div></div></div></div>
</div></div></div></div></div>