Estão funcionando os firmware os mais atrasados? Eu encontrei que uma afixação recente em fóruns de Cisco em relação a 520W's que tem o mesmo erro e um firmware novo reparou suposta muitos problemas de VPN. Também, você tentou a repartição/que cancela os SA? Os ajustes você tem o olhar consideravelmente básico e deve trabalhar muito bem, mim não vê qualquer coisa fora do comum barato.
Eu igualmente encontrei uma sugestão em relação a Cisco - > Netgear setup onde usaram um nome de DNS dinâmico e aquele resolveu o problema estranhamente bastante.