Estou tendo dificuldades em entender exatamente o que você quer fazer aqui ... um diagrama de rede e mais detalhes seriam extremamente úteis. Para redirecionar o tráfego usando pf você precisa usar o rdr-to .
Aqui está um exemplo em que estou redirecionando o tráfego através do meu firewall para o meu servidor da Web do outro lado:
# redirect external web traffic to darkstat
pass in log on $ext_if inet proto tcp to ($ext_if) port 8080 \
rdr-to 192.168.0.250 port 80
(Eu estou usando o NAT, então essas regras parecem um pouco diferentes do que se você estivesse apenas combinando e redirecionando o tráfego de ingresso ... veja a página de manual para detalhes).
Para fazer um balanceamento de carga básico de Camada 3/4, você pode tentar algo como este . Se você precisa de uma abordagem consciente do Layer-7, considere o uso de relayd .