Eu apenas resolvi este problema, o Yosemite ainda usa o ipfw sob as cobertas via opções de socket, apenas pegue o ipfw de um mac antigo e copie-o para sua caixa. Você pode verificar isso observando /var/log/system.log depois que o Cisco AnyConnect estiver conectado e ainda estiver configurando as regras do ipfw. Acabei de copiar o binário ipfw e o usei diretamente, e o problema foi resolvido novamente.