j'ai revu mes réglages ipsec (au niveau du masque de sous reseau) et je peux pinger de pfsense vers zywall
l'inverse n'est pas encore possible mais dans les logs j'ai vu un blocage ICMP de l'interface ENC0(ipsec ?) vers LAN (pfsense)
pourtant, j'ai bien tout autorisé dans l'onglet ipsec
Proto Source Port Destination Port Gateway
* * * * *
donc 2 choses, soit il me manque une route quelque part soit j'ai une règle qui bloque du coté de pfsense (le ping part bien du zywall et est bloqué par pfsense, donc je pencherais plutot de ce coté là)
edit : finalement j'ai trouvé d'ou venais l'erreur (regle trop agressive a un endroit)
le ping fonctionne dans les 2 sens et sans toucher les tables de routage
reste à optimiser le flux, j'ai des pertes de paquet (75%) quand je ping du site distant vers pfsense
en revanche depuis pfsense aucune perte (100%)
il est possible que cela vienne de la ligne adsl (abonnement 512k adsl …)