Для работы ipnat под большой нагрузкой (много трансляций) нужно
перед сборкой ядра изменить в файле /usr/src/sys/contrib/ipfilter/netinet/ip_nat.h#undefine LARGE_NAT
на
#define LARGE_NATURL: http://citrin.ru/freebsd:other
Обсуждается: http://www.opennet.me/tips/info/1488.shtml
Это не "настройка", как указано в subj, а "донастройка". :(