Поскольку устройство CISCO находится за NAT, следовательно, шлюз CISCO VPN должен идентифицировать себя, используя тот же IP-адрес c для устройства NAT.
Здесь облачный VPN Google соответствует требованиям RFC7815, но CISCO ASA FTD не соответствует RFC7815. Из-за этого установка идентификатора устройства для IP-адреса, отличного от того, который используется устройством (его внутренний адрес), не поддерживается в этом конкретном c устройстве CISCO ASA FTD.
Спасибо всем.