Если у вас самоцель использовать авторизатор для того, чтобы подымать пользователей (хотя нахрен он нужен, если прибивку по MAC используете?) думаю очевидно, что перед дефолтным полиси, должно быть что-то типа
${FwCMD} add 65530 allow all from table\(2\) to 192.168.0.1 via em0
${FwCMD} add 65531 allow all from 192.168.0.1 to table\(2\) via em0
(допускаю, что stargazer крутиться на 192.168.0.1)
Одно из двух - у вас либо не выставлен дефолтраут, вот для этого "10.4.161.1", куда оно там смотрит через em1, либо gateway_enable в рц.конф не включен.
#!/bin/sh
# firewall comman