Der Phase-2 Name wird intern als Objekt- bzw. Referenzname verwendet. Damit keine Verknüpfungen kaputtgehen, ist er nach dem Erstellen schreibgeschützt. Du musst also das alte Phase-2 Interface löschen und neu anlegen.
Wichtig: Vor dem Löschen prüfen, ob der Phase-2 Selector spezielle Einstellungen unter Advanced hat, zum Beispiel PFS, Replay Detection, Auto-negotiate oder abweichende Proposals. Die beim Neuanlegen wieder genauso setzen. In der CLI ist das evtl. etwas einfacher.
config vpn ipsec phase2-interface
delete "Alter_Name"
edit "Neuer_Name"
set phase1name "Phase-1-Name"
set src-subnet 10.1.0.0 255.255.255.0
set dst-subnet 10.2.0.0 255.255.255.0
next
end