Alors il existe une solution, mais c'est sale, très. Moi je l'utilise pour des situations temporaire de migration.
Configurer le mode "transport" IPSEC entre chacun des WAN des pfsense et un pfsense central.
Monter un tunnel GRE sur le transport IPSEC.
Bravo, vous avez un réseau de niveau2 étendu geographiquement via internet.
Bravo, vous avez ruiné votre bande passante et votre sécurité car vous ne maitrisez plus rien.
Bravo, vous avez des conflits IP de partout
;D