Me ocorreu ontem uma ideia, tenta isso:
Vai em no pfsense em Firewall NAT Outbound, seleciona modo híbrido e depois:
Crie uma regra da seguinte forma:
aa9c0b15-2525-4062-b828-dee299a5d972-image.png
Assumindo que a interface onde a rede 10.1.1.0/24 está é a LAN, ok?
Deixa essa regra em cima, ai testa, o ping deve começar a funcionar, ai você testa o app do voip.
Isso vai fazer com que seus pacotes vindo da openvpn, ao ter como destino o IP 10.1.1.200, que a origem seja alterada para o IP do psense, portanto o equipamento vai conseguir devolver o pacote.