Обсуждение статьи тематического каталога: Организация VPN соединений вида сеть-сеть с использованием IpSec OpenSWAN (vpn ipsec openswan)Ссылка на текст статьи: http://www.opennet.me/base/net/openswan_tunnel.txt.html
Вторые правила для NAT не нужны, достаточно исключения подсети назначения в первых правилах.