O próprio IPsec não usa portas. Se você estiver disposto a configurar manualmente conforme descrito no tutorial, isso deve funcionar.
Você precisa de portas para troca automática de chaves via racoon ou outro daemon IKE ou talvez se você usar NAT. Essas portas são 500 / udp e 4500 / udp por padrão e podem ser alteradas no arquivo de configuração do racoon
(maybe) /etc/racoon/racoon.conf
Verifique a página de manual
man racoon.conf
para a seção listen (Listening Port Specification).