Ciao a tutti sembra che ho risolto ho parlato coi tecnici degli apparati, non avevano impostato il gateway sul loro plc, quindi ho impostato il gateway su una loro macchina ha cui avevo accesso, il gateway per questa rete corrisponde all'ip della scheda di rete su pfsense, ho aggiunto alle interfacce di rete la vpn, quindi in routing ho creato un gateway per la vpn, nelle rules del firewall ho impostato questo gateway come gateway predefinito per la rete degli apparati, poi leggendo in giro sebra che le vlan funzionino meglio col tap invece che col tun quindi la vpn ho impostato tap invece che tun, fatto un po di prove e riuscivo a pingare la macchina alla quale avevo configurato il gateway, ho girato il tutto a quelli dell'infrastruttura devono fare le loro prove.