SA> Jun 27 02:31:20 server racoon: phase2(???): 0.000658
Вот эта строчка ^^^ от опции сборки ENABLE_STATS. Свежий порт HЕ определяет эту опцию, а значит у тебя работает не свежая портовая сборка racoon, а непонятная хрень.
SA> 2017-06-27 02:31:20: ERROR: pfkey UPDATE failed: No such process
И вот этого сообщения нынешний racoon из портов тоже не пишет. Собрал свежий порт, но забыл его установить или установил, но забыл рестартовать?
SA> 2017-06-27 02:31:35: ERROR: 2.93.3.213 give up to get IPsec-SA due to time up SA> to wait.
Если после исправлений всех косяков, описанных выше, у тебя останется этот таймаут - брать в руки tcpdump и смотреть, проходят ли в обе стороны пакеты с/на udp/4500 и не режет ли входящие пакеты локальный файрвол на FreeBSD.
И setkey у тебя, возможно, кривой (/usr/local/sbin/setkey от старого racoon?) Системный /sbin/setkey на 11 должен ещё выдавать строчку вида: "NAT: OAI=10.58.0.4" когда включается NAT-T, а у тебя этого нет плюс во второй политике у тебя esp mode=transport вместо правильного esp-udp mode=transport.
Снеси всё старьё, если есть старые патчи на порт или ядро - тоже всё повычисти.