Eu resolvi isso conectando o dispositivo de rede OpenVPN com o dispositivo de rede LAN, e então desativei o servidor DHCP do OpenVPN e deixei o pfSense atribuir os IPs diretamente. Isso permitiu que eu configurasse as concessões estáticas no pfSense para os computadores, que eram fornecidas aos clientes que se conectavam ao OpenVPN quando se conectavam.
Faz um ano desde a última vez que eu mexi com isso (desde então eu mudei para uma configuração mais simples), mas no momento o webfig pfSense não suportava colocar o OpenVPN no modo de bridging, e eu tive que realizar isso configurando manualmente.