Mah, io imposterei così
Visualizza allegato 459315
lasciare pfsense sulla stessa subnet del modem ha poco senso. Infatti è un modem-router ed inibire le funzioni di router dirottando il dhcp su un altro server non è il massimo in quanto di default vuole farlo lui.
Con lo schemino che ti ho fatto imposti il router in questo modo:
IP: 192.168.1.1
DHCP: ATTIVO
RANGE: 192.168.1.2-3 (così da ip solo a 2 device)
Prenoti a 192.168.1.2 la wan del server con il mac address
DMZ attivo su 192.168.1.2 così da evitare il doppio nat/firewall
WIFI disattivato
pfsense che deve avere almeno due porte lan:
imposti su 192.168.0.1 e che prende internet dalla wan
Così facendo tutto ciò che è sotto a pfsense ha una sua subnet e tu hai il controllo completo di tutto.
Naturalmente è consigliato anche uno switch a cui collegare l'altra porta del server.
Allo switch poi colleghi eventuali AP sempre della subnet 192.168.0.1/24