gateway_enable in rc.conf setzen.
Ganz normal, aber: Du verwendest private IP-Netzadressen, die per default nicht geroutet werden. Also: Paketfilter (a.k.a. Firewall) und NAT (wahlweise ipfw, ipf, oder pf) im Hauptserver aktivieren und konfigurieren.
Siehe oben.
Per Port-Redirect in der...