192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 ipsec0
Je vois mal avec cette ligne comment le système fait pour accéder à 192.168.1.1 qui sert de passerelle vers l'autre réseau.
Il n'est peut-être pas idéal d'avoir le même adressage pour Red de chaque côté.
Ne pas préciser EXACTEMENT la connectique entre les réseaux montre que vous ne voyez pas l'intérêt des clignotants ! Quand on conduit, le clignotant ne nous sert absolument pas : on sait que l'on va tourner; mais le clignotant sert à indiquer aux autres conducteurs la manoeuvre que l'on va faire, et c'est pour cela que c'est absolument essentiel.
Votre schéma réel est le suivant :
Green 1 <-> (green) Ipcop 1 (Red) <-> routeur <-> Internet <-> routeur <-> (Red) Ipcop 2 (Green) <-> Green 2
Or les routeurs peuvent avoir un rôle dans l'établissement du VPN !!!
Par exemple avec des Livebox et avec ipsec sans NAT traversal, cela NE peut PAS fonctionner !
Au lieu de faire tout et n'importe quoi, prenez le temps de décrire votre contexte : un problème bien décrit est à moitié résolu, et l'inverse est aussi vrai !