Как вариант:
1. На WAN вешаем соединение DHCP\Static провайдерский локальный и проверяем в статусе интерфейсов, что локальный адрес (по DHCP) вы все таки получили.
2. Заходим в Interfaces: Assign network ports:Interface assignments и создаем новый интерфейс , нажимая на кнопку + , в кач-ве Network port выбирая физ. линк (т.е. реальную сетевую).
3. Активируем этот новый интерфейс, попутно сменив имя на понятное. Выбираем тип соединения (PPTP) , вбиваем данные (логин, пасс, адрес ВПН-сервера).
4. Проверяем что сессия поднялась - при этом весь трафик будет "заворачиваться" в этот туннель.
5. Рисуем правила маршрутизации (для доступа к локальным ресурсам пров-ра) и fw (кому-куда можно\нельзя)
6. Перезагружаем pf на всякий случай.
Если впн-линк не поднимается , то меняем во втором пункте Network port с реальной сетевой на WAN и далее уже по пунктам.