Вот вариант конфига, специально заточенного под подключение виндовых клиентов неведомо откуда с авторизацией по сертификатам.
conn any-deltahwCA-rsa-shrewsoft
auto=add
left=195.60.хх.хх
leftid="тут subject сертификата"
leftauth=pubkey
leftcert=logsrv.crt
leftsubnet=10.0.1.0/24
leftca="тут subject CA сертификата"
leftfirewall=yes
leftdns=10.0.1.233,10.0.1.234
right=%any
rightallowany=yes
rightsourceip=10.0.1.28-10.0.1.30
rightid="тут subject сертификата"
rightcert=sleepycat.crt
rightauth=pubkey
rightca="тут subject CA сертификата"
keyexchange=ikev1
ike=aes128-sha-modp1024,aes192-sha-modp1024,aes256-sha-modp1024!
esp=aes128-sha-modp1024,aes192-sha-modp1024,aes256-sha-modp1024
195.60.xx.xx - внешний IP сервера, 10.0.1.0/24 - внутренняя сетка. У каждого клиента свой сертификат.