ProxyPass / http://yandex.ru:5280/admin
ProxyPassreverse / http://yandex.ru:5280/admin
config setup
klipsdebug=none
plutodebug=none
interfaces="ipsec0=eth0" (заменить на свою сетевую)
protostack=klips (либо netkey - смотря что позволяет ваш контейнер)
nat_traversal=no
dumpdir=/tmp/
plutostderrlog=/var/log/ipsec.log
conn block
auto=ignore
conn private
auto=ignore
conn private-or-clear
auto=ignore
conn clear-or-private
auto=ignore
conn clear
auto=ignore
conn packetdefault
auto=ignore
conn connection
left=your_ip
leftsubnet=you_ip_network(hosts)
right= x.x.x.x
rightsubnet= a.a.a.a/32 b.b.b.b/32 (либо по конфигурации добавить rightnexthop - смотреть надо их топологию)
keylife=3600s
authby=secret
pfs=yes
keyingtries=0
auto=start
x.x.x.x y.y.y.y : PSK "Preved_medved!"