OBSERVAÇÃO: Veja a outra resposta , esta foi correta em 2011, mas a paisagem mudou nesse tempo e esta não é mais a resposta correta para a pergunta do OP.
Tanto o OpenSwan quanto o StrongSwan são garfos para o desenvolvimento contínuo após o fechamento do projeto FreeS / WAN. No entanto, a maioria das distribuições do Linux foi mais para as IPsec-Tools desde então.
Você pode usar qualquer um deles para o IPsec no Linux, mas a menos que você tenha uma necessidade específica, ou esteja tentando manter a compatibilidade de configuração com configurações antigas do FreeS / WAN, é melhor usar IPsec-Tools e Racoon ( ISAKMP daemon do IPsec-Tools) para quaisquer novas configurações IPSec do Linux.