Buen día "vescobar", antes que nada te comento que yo también soy nuevo en el uso de pfsense. Yo tengo una LAN configurada como VLAN nativa de un troncal por donde también pasan las VLAN10, VLAN20 y VLAN30, dicho troncal va a un switch Cisco (dicho switch no rutea). La solución que encontré (debido a que si bloqueo todo el trafico tampoco sale a internet), fue bloquear todo el trafico particular a las redes que no quiero que acceda, y luego permitir el resto del trafico.
[image: 1634904900079-pfsense.jpg]
Te repito que soy novato en el uso del pfsense, pero me funciona. Espero te sirva. Otra cosa que deberías revisar es que las redes en cuestión no se estén ruteando en el router de abajo.
Saludos,
MP