O pfSense é a ferramenta errada. É muito complicado e realmente construído em torno de ser um firewall em primeiro lugar e um prestador de serviços em segundo lugar. Seu EdgeRouter-X é provavelmente a melhor ferramenta para este trabalho, e há muitos exemplos online de como configurar o cliente openvpn em um ERX. Se isso não é sua xícara de chá, eu recomendaria a criação de uma caixa de Linux e modificá-lo em um dispositivo de gateway de VPN dedicado. Instale o openvpn e compartilhe o adaptador de túnel, pegando emprestado dos scripts mostrados aqui .