Э...
Первый пункт... Было бы время сейчас этим бы и занялся, но проблема в том, что надо торопиться... В обычной ситуации я бы потихноьку разбирался и все и когда был бы уверен начал бы потихоньку все менять, но тут другое дело - приходится все быстро делать...
Святое я уже понял, но дело не в этом... Пакеты при передаче не бьются, так что FRAG тут не нужен, хотя он и в правилах фаервола запрещен...
Есть правда еще одна вещь при старте ната в конфиге указан только интерфейс... может в этом направлении копать? Например, включить same_port?
По поводу 3 пункта - ответ тотже что и в 1, но есть еще одна проблема - сейчас на серваке стоит очень старая ветка фрюхи...
И еще как я понимаю, если перестартовать natd, то после этого нужно перегрузить все правила ipfw? Или это необязательно?