RTX1000×2(双方とも動的IP)で IPSec 張りたいです。

拠点�@/hoge.aa0.netvolante.jp で DDNS 登録済み
tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.0.1
ipsec ike pre-shared-key 1 *
ipsec ike remote address 1 hoge.aa1.netvolante.jp
ip tunnel mtu 1280
ip tunnel tcp mss limit auto
tunnel enable 1

拠点�A/hoge.aa1.netvolante.jp で DDNS 登録済み
tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.1.1
ipsec ike pre-shared-key 1 *
ipsec ike remote address 1 hoge.aa0.netvolante.jp
ip tunnel mtu 1280
ip tunnel tcp mss limit auto
tunnel enable 1

お互い、相手の拠点の名前解決は出来てます。(nslookupにて)
拠点�@が ISP から貰えたアドレスを調べて
拠点�Aの ipsec ike remote address を、その拠点�@のアドレスを書くと、それだけで繋がります。
元の hoge.aa0.netvolante.jp に戻すと切れて繋がりません。

どこが悪いのでしょう・・・?