Come nel precedente caso, sono riuscito a scovare l'inghippo.
Il fatto che la linea cadesse con regolarità (30 min) mi ha fatto cercare evetuali timeout o lifetime e, in "IpSec - Proposal" ho trovato il colpevole: qui era impostato un lifetime di 30 minuti (l'ho portato a 8 ore, come impostato sull'altro router) ma inoltre era rimasto l'algoritmo SHA1, invece dell'MD5 usato nel primo passaggio.
Inoltre, in "Peers", ho anche cambiato il proposal check da "Obey" a "Claim".