в другие места с подобным конфигом может часами не рватся или даже неделями, у меня такое уже было, где-то, но не помню что и как починил. 10 раз всё собирал разбирал, подумал вдруг у коллег были такие-же проблемы и есть нативное решение для этого вопроса…
вопрос решился изменением параметром dpd-interval в /ip ipsec profile на значение disable-dpd
и
изменением keep alive таймаута на значение по умолчанию. Если кому было интересно