Мой друг:
Машина назначения совпадает с машиной отправителя? Если это так, перефразируйте nmap, чтобы использовать петлевой IP-адрес следующим образом:
nmap -P0 -sT 127.0.0.1 -p 3000
Обратите внимание на дополнительные параметры. Затем, перефразируйте правило pf и добавьте его для выхода:
pass in quick on lo0 tcp from any to any pass out quick on lo0 tcp from any to any
Если это работает, сожмите правило pf следующим образом:
pass in quick on lo0 tcp from 127.0.0.1 to 127.0.0.1 pass out quick on lo0 tcp from 127.0.0.1 to 127.0.0.1
Если это не работает, проверьте pf, чтобы увидеть, были ли какие-либо пакеты сопоставлены с обоими правилами.
Надеюсь это поможет.
F.