А он и в принципе-то не нужен, если ikev2.
Тут вон у них написано, что
Most remote access clients
will propose
0.0.0.0/0 as remote TS, so split-tunneling must be configured on the gateway. But whether this will actually result
in split-tunneling will depend on the client. All strongSwan based clients (Linux, NetworkManager, Android) support this kind of
narrowing
И типа должно принимать comma separated. Что интересно, с nm принимает