Até agora, o que eu consegui:
Fui em Firewall -> Virtual IPs -> IP Alias, e criei da seguinte forma:
172.25.16.1/24
Daí usei essa faixa como Phase2 da configuração do IPSec com a concessionária.
Daí a concessionária consegue pingar normalmente 172.25.16.1, que é o PFSense.
Daí criei um NAT 1:1 da seguinte forma:
Interface: WAN
External Subnet IP: 172.25.16.2 (endereço virtual do "Device" que é o dispositivo que quero enxergar)
Internal IP: Any
Destination: 192.168.102.10
NAT Reflection: Enable
Porém a concessinária não recebe o ping desse endereço. Alguém tem ideia do que está faltando, ou como posso fazer esse redirecionamento?