@sweep4:
Я кажется понял, в чем дело. Тут вот какая нестыковочка получается. Дело в том, что трассировка непосредственно с pfSense из консоли похоже что работает. То есть идет на заданный адрес через заданный интерфейс согласно статику. А такая же трассировка с моего десктопа из локалки идет без учета статика на роутере, по всей видимости только через firewall rules. Вот такой нюанс получается. То есть, если нам потребуется пустить и сам pfSense и клиентов из сети куда-либо по заданным маршрутам - придется прописывать и статики, и правила firewall.
Немножко не так.
для трафика, сгенерированного самим pfSense'ом (пинг с консоли), работают статические маршруты
для транзитного трафика (с LAN на WAN) работают статические маршруты если в правиле для данного трафика отсутствует Gateway, иначе трафик идёт через сконфигурированный в правиле Gateway.