がとらぼってとこ見てみた。
options IPDIVERT
options NETGRAPH
options NETGRAPH_ETHER
options NETGRAPH_PPPOE
options NETGRAPH_SOCKET
options DEVICE_POLLING
options HZ=1000
options TCP_DROP_SYNFIN
options IPFW2
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_DEFAULT_TO_ACCEPT
が必要らしいので追加してmake kernel