Вообще, любые знания - это в первую очередь соглашения между людьми.
Если бы вы реально хорошо разбирались в настройке *swan, то хорошо бы знали, что left принято считать локальной стороной, а right - удаленной.
Теперь по картинке:
- идентификатором лучше сделать какой-нибудь FQDN или e-mail, использование IP-адресов для этого - прошлый век и в первую очередь вопрос совместимости со всяким старьем.
- DH-группу для IKE ставьте не ниже 2 (modp1024), и то этого уже мало.
- SHA256 для IPsec SA плохо совместима с аппаратным ускорением, используйте SHA1.
- Почему не задаете DH для IPsec SA? Не нужна Perfect Forward Secrecy?
- В качестве удаленной подсети назначьте 192.168.2.0/255.255.255.0
Конфиг клиента попробуйте набросать сами, если не сможете - завтра помогу.