Передача L2TP через IPSec VPN через брандмауэр `pf`

Я пытаюсь настроить некоторые пользовательские правила pfбрандмауэра в брандмауэре в macOS (в данном случае 10.11). Это традиционные сетевые правила, а не правила для конкретного приложения. У меня есть некоторые проблемы: Синтаксис кажется достаточно простым. Но мои правила не работают должным...