Дело оказалось в NATd
всего-то и оставалось включить NAT daemon'а и прописать 2 строчки в правилах файерволла:
Код: Выделить всё
# преобразовывать адреса всех пакетов приходящих из подсети 192.168.60.0 на интерфейс le0 для любого получателя
/sbin/ipfw add divert natd all from 192.168.60.0/24 to any via le0
# и преобразовывать адреса всех пакетов которые идут ко мне через интерфейс le0, кроме тех, что идут из подсети 192.168.60.0
/sbin/ipfw add divert natd all from not 192.168.60.0/24 to me via le0
