add action=dst-nat chain=dstnat dst-address=x.x.x.61 in-interface=ether1 protocol=tcp to-addresses=
192.168.36.11add action=src-nat chain=srcnat out-interface=ether1 src-address=
192.168.36.11 to-addresses=x.x.x.61
add action=masquerade chain=srcnat ipsec-policy=out,none out-interface=ether1
это нат
вот мне нужно, что-бы
192.168.36.11 был доступен через ipsec соседу