Hola Luis,
Puede ser problema de "time alive" o tiempos en desuso, yo tuve problemas con un tunnel vpn site-to-site entre un Cisco ASA y un Router Cisco 881.
El soporte de cisco me recomendó cambiar un parámetro en el CryptoMap (PFS), el cual genera una clave dirente cada cierto tiempo, como yo utilizo voz más datos, esto me afectaba el teléfono IP que perdía la connexión, por los datos no había problema, porque cada vez que el tunnel VPN se caía, simplemente hacia ping o intentaba establecer una conexión para que el tunnel subiera.
Otra cosa, es que los valores de access list, IKE policies, IPsec transform Sets,etc, deben ser idénticos en ambos extremos para que el tunnel funcione ok.
Saludos.