По первому вопросу, адаптеров сетевых на pfsense у вас сколько? По одному на каждую внутреннюю сеть + WAN? Там все тривиально, каждая следующая сеть настраивается как и предыдущая, только адреса меняются. Между сетями pfsense трафик маршрутизирует легко, если только файрволом разрешено. У меня например, ключ 1с-ки в другой подсети. Просто в файрволе на LAN ставлю:
Pass TCP/UDP LAN net(192.168.0.0/24) * NETHASP_IP(192.168.4.212) NETHASP_PORT(475) *
и все.
По второму вопросу, боюсь, придется вам схему сети рисовать со всеми IP (чего вы там за ХХХ прячете? серые подсети?). Ничего не понятно.