Да влет. То, что Вы называете IPSec - на самом деле семейство протоколов IPSec и использует оно разные технологии.
- Установление туннеля - ISAKMP, IKE - порт 500, 4500
- Работающий туннель - протокол ESP, AH (номера соответственно 50 и 51)
Чтобы не работал туннель достаточно заблокировать указанные протоколы (порты на IKE можно задать любые, если согласовано с обеими сторонами)