Buenas catmelon
Pues como detallas, ya tienes ahí el primer problema. IKEv2 es usado principalmente con IPSec, lo que implica problemas y más problemas cuando se usa detrás de NAT/CGNAT. La mejor forma que tiene un Router o dispositivo NAT lidiar con ello es que el cliente NAT use NAT-Transversal y el Router detrás permita usarlo, pero repito que todo esto depende también de muchos factores.
IPSec/L2TP/PPTP son el infierno para NAT, cuando tienes opciones como OpenVPN o la maravilla de WireGuard, desde hace mucho tiempo.
Tu mejor opción es probar suerte como digo con el APN alternativo que no usa CGNAT, pero ojo, tu propio móvil usa NAT cuando comparte la conexión, con lo que aun así podrías tener problemas.
No tengo ahora mismo los datos delante, pero busca en Google los dos apn de Movistar y te salen rápidamente. En android es trivial añadir un APN y cambiar de uno a otro, es el perfil que te da acceso a datos. Si usas iOS.... pues algo mas complicado me temo
Saludos.