Немного подумав и почитав... пришел к выводу, что в моем фаерволе присутствует лишняя строка... которая натит все пакеты... а в моем случае - натить пакеты на циско не нужно... а нужно просто роутить...
получается... если моф фаервол привести к такому виду/sbin/ipfw -f flush
/sbin/ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via rl1
/sbin/ipfw add divert natd all from 192.168.0.0/24 to any out via rl0
/sbin/ipfw add allow ip from any to any
то все должно работать....
НО!!! как не обидно - не работает!!!
как же мне оставить заворачивание пакетов для прозрачного проксирования и сделать роутинг для циски одновременно???
что ж я опять упустил то?