Olá
Eu tenho um gateway (Sonicwall) que tem faixas de IP totalmente liberados, 192.168.0.10 a 192.168.0.50, e o IP da WAN está nesse range, sendo que foi configurado manualmente. Do .51 ao .151 são os IPs destinados as estações fornecidos via DHCP.
Essas estações navegarão pelo Proxy.
Estava funcionando com outro IP do Proxy, quando tentei alterar e deu essa zica toda.
Eu também tinha começado esse projeto pelo Linux (Debian), mas tive muitos problemas para startar o IPTables.
Acho que vc deveria insistir um pouco mais no PFsense.