In der Beschreibung beim Klicken auf das i steht bei der Stufe Standard genau das gleiche, wie bei der Stufe Strikt. Das scheint ein Fehler zu sein. Ausserdem widersprechen sich diese Beschreibungen mit dem Text der direkt bei der Stufe steht.
Grundsätzlich funktioniert ja die VPN-Verbindung, auch in der Stufe Strikt. Die Firewall blockt nicht eingehenden Verkehr, sondern ausgehenden Verkehr vom VPN-Server der IB2 ins Internet. Ich gehe davon aus, dass dies ein Implementierungsfehler ist.
Wird dies von der Swisscom gelesen und ggf. korrigiert?
Zumindest wäre ein Hinweis bei der Konfigurationsanleitung angesagt, dass bei Firewall-Stufe Strikt der keine ausgehenden Verbindungen des VPN-Servers auf das Internet zugelassen werden.