на первый взгляд:
различаются настройки PFS - на сервере он выключен, на маршрутизаторе включен.
pfs=yes (или вообще убрать, но надо понять, какой статус, если значение не задано)
Я бы до работоспособного коннекта убрал лишние алгоритмы на сервере, оставив только тот, что нужен...