Buenas noches ings, espero se encuentren bien, estoy adentrándome en este mundo de opnsense (tengo conocimientos a nivel de redes y ciberseguridad en otras soluciones) mi duda surge en como puedo enmascarar o natear una red que no esta permitida por un tunel ipsec para que esta pueda consumir la red externa del extremo remoto sin estar incluida en una fase 2, en fortigate simplemente creo un objeto nat y asigno a la política sin embargo acá no se como es el correcto proceder, intente con un nat saliente usando la "logica" sin embargo no fue posible el consumo, muchas gracias por su atención.