В официальную поддержку данное обращение перенаправьте пожалуйста.
Описание, плюс self-test с роутера, плюс логи с клиента strongswan.
Тут проблема может быть из-за того что клиент отправляет ID сервера по дефолту в виде его IP, а сервер ожидает ID в виде DN его сертификата. Поэтому могут быть проблемы, но это надо более детально рассматривать при наличии всей диагностики.
Далее сюда разместим ответ, если случай будет уникальный, для google.