con rightca verifichi solo la validità del certificato, con rightcert vai a fare pinning, se non hai da connettere più utenti in simultanea la seconda è più sicura
strongswan conf mi pare avesse qualche problema con I path degli include, ma potrebbe anche darsi che siano stati fixate nei nuovi pacchetti
eap-* conviene installarli tutti, sono solo metapacchetti, a toglierli non si risparmia nulla, la config di default per windows usa eap-tls, è l'unica che puoi impostare su windows e windows mobile senza diritti amministrativi, eap-radius viene comodo quando hai già una directory di utenti, eap-identity pure serve.altrimenti la direttiva eap_identity non funziona e windows non connette.
c'è anche un altro problema col comando di opkg install, se usi questo script su un device che ha impostate le repo ufficiali openwrt mi sa che ti si tira dietro anche libc