Ok, eu percebi. Não eram portas e soquetes. Acontece que algo (possivelmente CiscoAnyconnect) descarregou o racoon na inicialização. Para corrigir (com o Anyconnect desinstalado), faça o seguinte:
launchctl load -w /System/Library/LaunchDaemons/com.apple.racoon.plist
Você também pode iniciar o racoon manualmente por:
sudo /usr/sbin/racoon