Все, проблемма решилась, сам ступил, дело было в том, что сначала завернул все пакеты на natd, а потом пытался взять адрес локальной сети:-(
Теперь появился другой вопросик, а какая длинна строки параметров, вот например:
${fwcmd} add deny all from ${Closed} to not ${nets} in via ${local_if}
если в nets перечислить ну скажем "дохрена" сетей(40), то выдаётся ошибка
getsockopt (IP_FW_ADD):Invalid argument
если уменьшить длинну строки, то всё проходит нормально. Собственно хочется запихать всю строку. Как быть???