Связанный сервер не является наилучшим вариантом.
Намного лучшая альтернатива должна использовать Сервисного Брокера:
Если Вы настаиваете на связанном сервере затем, Вы должны:
Вот схема, которая объясняет, что является leftsubnet и что является rightsubnet:
Left_computer (192.168.0.2/24) <---> (192.168.0.1/24) Left_ipsec_gateway(Some_left_public_ip) <---> ИНТЕРНЕТ <---> (Some_right_public_ip)Right_ipsec_gateway (192.168.1.1/24) <---> (192.168.1.2/24) Right_computer
Оставленная подсеть здесь является 192.168.0.0/24, и правильная подсеть является 192.168.1.0/24.
Для Left_computer (192.168.0.2/24) Вы должен указать Left_ipsec_gateway (192.168.0.1/24) как шлюз для Right_subnet (192.168.1.0/24). Обычно маршрут по умолчанию уже делает это автоматически для Вас. Необходимо сделать то же самое для правильной подсети также. Также это - причина, почему я называю компьютер, который выполняет StrongSwan как "Шлюз IPsec".
Надеюсь, это поможет. Strongswan имеет Wiki со Схемами, Вы могли бы хотеть посмотреть на.