Andei refazendo as coisas por aqui.
Não sei que erro cometi que não consigo mais acessar o pfsense quando estou fora da empresa, só consigo acessar quando conecto por VPN, até ai, sem problemas, é melhor assim.
A estrutura montei da seguinte forma agora (desenho tosco abaixo)
______ link principal entra na WAN do pfsense –--|
link_provedor -->switch--->| |------>pfsense
|______Range contratado entra na opt2 _______|
No pfsense a placa OPT2 recebe o meu primeiro ip valido do range
o segundo endereço do range, eu atribui como um virtual ip e fiz um NAT 1:1 para um servidor interno
mas infelizmente isso não resolveu.
Percebi uma coisa, quanli libero o ICMP para o pfsense, independente de qual ip eu pingar (o do link principal ou do range), tenho resposta
Se eu pingo para o endereço que fiz o nat 1:1 tenho resposta também, então desliguei o cabo desse servidor e continuei obtendo resposta, ou seja, quem está respondendo é o pfsense.
Desabilitei a regra de icmp da wan e criei na opt2, e ninguem responde, nem o pfsense, muito menos o servidor.