Конфиг у strongswan преогромнейший. Я могу поделиться десятками вариантов работающих конфигов, но они работают у меня, а у Вас работать скорее всего не будут. На сайте швана зиллион примеров.
Начинаем с чего? Начинаем с вопросов - каким образом авторизация (PSK/сертификаты), какие параметры первой фазы, какие параметры второй, насколько строго сервер относится к отклонению от параметров? (ну то есть можно ли упростить шифрование, поставить время жизни больше etc)