Recentemente, tive esse problema com apenas 1 de 2 ativações de segurança ativas. Eu resolvi isso verificando novamente
sh run crypto map
Meus comandos ikev1 e ikev2 são compatíveis, mas um lado é um erro.
crypto map WAN_map 1 set pfs
Após adicionar esse comando (substituindo o nome do mapa de criptografia real) e gerar tráfego do lado do iniciador, os dois SAs foram bem-sucedidos.