Ist das alles schon gekauft und vorhanden oder ist noch Einflussnahme auf die Geräte möglich?
Ich würde mir eine klare Struktur, VLAN/Netz überlegen, also sprich das 3 Oktet ist dann die VLAN ID, das vereinfach vieles später im Umgang mit den einzelnen IP Bereichen.
Kommst du wirklich mit einem /24er für Mitglieder und Gäste aus?
Ich meine du solltest dir das hier offen halten, eine IP Änderung ist dann einfach.
Verwendest du z.B. 192.168.8.0/24 kannst du das später zu einem /21 hin umstellen, dann ist für Gäste halt die 192.168.16.0/24 das nächste Netz mit VLAN 16, welches du auch in eine /21er umstellen kannst wenn es mal zu klein wird.
Heise Netzrechner
Auf der pfSense legst du dann im Management, da reicht ein /24, dann Interface an und für die andere Netze dann VLANs mit Supinterfacen.
Dann einfach die beiden VLANs tagged auf den Port zur pfsense zuweisen und fertig.
Hast du viel Datenverkehr zwischen NAS und Clients, könnte auch ein LAG Sinn machen.
Habe ich hier mit meine HPs am laufen, bin ich vor x Jahren aber mit Netgear schon mal dran gescheitert.
Ich halte von dem Hersteller daher nicht mehr so viel.