NAT-Problem
"Embedded BSDler" hat meines erachtens Recht und der Weg über die pf-Firewall aus OpenBSD wird wahrscheinlich am elegantesten sein (wird ab 5.3 eh bei FBSD dabei sein).
Bei IPFW musst du im Prinzip darauf achten, dass die Clients aus dem internen Netz kein NAT im Sinne eines...