Спасибо. После изучения довольно скудного манна нарыл две статьи Первая Вторая. Правда та где описывается как проходит пакет при НАТе, меня немного путает.
Опыты ставлю на машине где пере этим установил UBILLING
em0 смотрит в "инет". table 2 локалка, 10.192.4.100 - ip em0.
насколько я понял. правило 60 говорит всему что приходит из локалки и адресуется не на мой внешний интерфейс, идти в НАТ. после чего отправить на интерфей em0.
Второе правило 61-ое как я понял служит для приёма пакетов что вернулись из инета на em0. Но разве это же правило не будет применяться и для тех п