Напражо по темата. Препращане на входящите връзки към вътрешно IP.
natd -p 8991 -a ext_IP -redirect_port tcp int_IP:20000-20010 20000-200
ipfw add 20 divert 8991 TCP from any to ext_IP 20000-20010 via ext_if
ipfw add 21 divert 8991 all from int_IP to any via int_if
Така направено ще пренасочва всичко което идва към портове от 20000 до 20010 на ext_IP през ext_if към сащите портове на int_IP.
Ако искаш всичко от определено IP да се пренасочва слагаш го като alias на ext_if и използваш опцията -redirect_address на NAT-a.
Написаното по горе търпи корекции но и така ще работи

В MAN страницата на NATD е описано доста подробно.
Ако триябва по подробно обяснение питай
