ето надо делать в ипфв (или и там и там)
уверен?!
по сути
rdr on igb1 proto tcp from any 8.8.8.8 port 712 -> 172.16.0.200 port 443
тут
igb1 - интерфейс смотрящий в мир
8.8.8.8 - внешний айпи.
712 порт на который будем обращатся
172.16.0.200 айпи на который пробрасываем
443 порт который будет на сером
тут еще гланое
это правило пишется выше ната
все правила rdr и binat
пишутся выше ната
для проверки синтаксиса
pfctl -n -f /etc/pf.conf
pf.conf - файл с правилами
если не выдаст ошибки то
pfctl -de -f /etc/pf.conf