Внимание. Вопрос идиотский.
Есть ipfw, есть нат.
Конфигурится так:
ipwf nat 1 config ip 192.168.200.3 log redirect_port 192.168.0.2:85 85
ipfw nat 2 config ip 192.168.200.2 log
Проброс происходит - ничего не открывается.
Tcpdump на локальном влане:
# tcpdump -n -i vlan20 port 85
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan20, link-type EN10MB (Ethernet), capture size 65535 bytes
IP xx.xx.x.xxx.55630 > 192.168.0.3.85: Flags [S], seq 2744952797, win 8192, options [mss 1460,nop,nop,sackOK], length 0
IP 192.168.0.3.85 > xx.xx.x.xxx.55630