Strongswan за nat 1:1
Доброго времени суток помогите настроить strongswan за NAT 1:1. Ситуация такая у нас есть сервер на cloud ,и у него есть внешний адрес 1.1.1.1 и он настроен nat 1:1 внутренний адрес cloud сервера 10.1.1.10. Дана задача поднять IPSEC tunnel между этим сервером и нашим офисом. схема такая
|CloudSRV|-eth0(10.1.1.10)------(10.1.1.254)int1-|NAT1:1|-int0(1.1.1.1)-------|internet|-------(2.2.2.2)ext-|PFSENSE|-int(10.1.2.0/24)
Буду благодарен за любую подсказку.