すみません、対向RTX1200の方は依然、CPU使用率が高いままです。
ファストパスが有効になっていないようです。

さっき60MbpsほどのIPsec通信をしていました。
CPU: 59%(5sec) 57%(1min) 57%(5min) メモリ: 24% used

RTX1200でも、
lan type lan1 port-based-option=divide-network
として、LAN分割を行っています。

このとき通信していたのは、vlan4です。
しかし、関係ないvlan8なのですが、ダイナミックフィルタがかかっています。

ip vlan4 secure filter in <FILETER1>
ip vlan4 secure filter out <FILTER2>

ip vlan8 secure filter in <FILTER3>
ip vlan8 secure filter out <FILTER4> dynamic <FILTER5>

また、IPsecパケットが通るPPインターフェイスには、
ip pp intrusion detection in on reject=on
ip pp intrusion detection out on reject=on
ip pp intrusion detection out winny on reject=on
ip pp intrusion detection out default on reject=on
という設定がかかっていますし、URLフィルタもかかっています。

実験してみればわかると思うのですが、いったいどれが効いて、
ファストパスが無効になっているのでしょうか。