¡Felicidades!
así puedo ser yo quien controle el trafico de entrada y salida en mi red
El control se ejerce tanto si tu equipo de conexión está en modo enrutador como en modo puente.
Como ya sabes, la diferencia es que en modo puente pfSense tiene su WAN en el rango público. Por tanto, el equipo de conexión es como si no estuviera. Simplemente es un cambiador de medio.
Si el equipo de conexión está en modo enrutador entonces él mismo ejerce como un primer cortafuegos. La mayoría de equipos de conexión tienen algunas funciones de cortafuegos (no contestar a ping, filtrar determinados intentos de conexión, NAT saliente y entrante -por supuesto-)…
Son pues dos formas de trabajar, plenamente válidas ambas.
Personalmente prefiero tener los equipos de conexión en modo enrutador, pues la frontera entre la instalación interna y la del proveedor de internet queda más clara.