使用公网IP和无权子网的Strongswan IPSec VPN隧道

我必须build立VPN隧道,在这个隧道中,对方已经发送了我的公有IP(yyyy)而没有子网。 我正在使用Strongswan 5.3.5。 我知道连接是可能的没有rightsubnet感谢可能IPSec VPN隧道公共IP地址? 。

阶段1被设置,但在阶段2中出现错误。

错误是越来越是:

parsingCREATE_CHILD_SA响应13 [N(TS_UNACCEPT)]收到TS_UNACCEPTABLE通知,未build立CHILD_SA

以下是我的configuration

conn vpn-2 left=192.168.0.5 leftsubnet=192.168.0.0/28 leftid=xxxx right=yyyy rightsubnet=%any rightid=%any keyexchange=ikev2 ike=3des-md5-modp1024 esp=aes256-sha1 type=tunnel 

我还是一个新的VPN连接,但我已经build立了一个之前有的子网,但在这种情况下,没有正确的子网。 我被困在这个好几天了。