Como mapear parâmetros de firewall de Palo Alto para ipsec.conf do Strongswan

Como mapear parâmetros de firewall de Palo Alto para ipsec.conf do Strongswan

Eu tenho essas configurações de um parceiro meuinsira a descrição da imagem aqui

Como faço para combiná-los com ipsec.conf? Isso é o que tenho atualmente.

conn %default
    ikelifetime=28800s
    keylife=3600s
    rekeymargin=3m
    keyingtries=1
    keyexchange=ikev1
    authby=psk
    type=tunnel

conn common
    left=x.x.x.x
    leftid=x.x.x.x
    leftsubnet=10.17.0.6
    leftsourceip=10.17.0.6

    right=y.y.y.y
    rightid=y.y.y.y
    ike=aes256-sha1-modp1024!
    esp=aes256-sha1!

conn conn_1
    also=common
    rightsourceip=a.a.a.a
    rightsubnet=a.a.a.a/32
    auto=start

informação relacionada