@majorxtrem:
hum je pense avoir trouvé :)
http://doc.pfsense.org/index.php/Why_can't_I_query_SNMP,_use_syslog,_NTP,_or_other_services_initiated_by_the_firewall_itself_over_IPsec_VPN%3F
en gros
il faut créer une gateway sur l'interface LAN avec comme ip elle même
en suite il faut ajouter une route static pour le subnet distant via cette GW
++
zut, marche pas chez moi.
J'ai désactivé les Phases2 IPsec, j'ai ajouté la nouvelle GW, la route, et ça ne passe pas, le VPN ne monte pas pour se connecter à l'autre site.