Para IKEv1 como funciona es que el initiator va a enviar todos los policies que tiene configurados; el responder tiene la ultima palabra en aceptar o no alguno de estos policies y la prioridad si entra en juego (en el responder).
Ahora, el lifetime en en IKEv1 no tiene que que ser el mismo en ambos lados; ambos lados van a negociar el menor. En IKEv2 el lifetime es local; cuando expira en un lado simplemente se envia un DELETE al peer.
Osea que si en tu Router solo dejas el policy de 86400 segundos; y en el responder pones un lifetime de 28800 el menor es el que va a ser negociado.
-Gustavo