Jogando a toalha por enquanto. Eu realmente gostaria de me conectar com qualquer um que esteja tentando fazer isso, sinta-se à vontade para comentar sobre este tópico mesmo que ele envelheça. Eu encontrei algumas páginas nas interwebs onde os neckbeards dizem que descobriram isso, mas há pouca elaboração. Aqui está o meu progresso atual com alguns recursos no caso de alguém estar tentando isso também.
O roteamento ip padrão parece ser o ticket (em vez do roteamento baseado em origem). Ainda não tenho certeza de como configurar de forma que rotas rotas eth / wlan sejam adicionadas ao conectar-se a roteadores com sub-redes diferentes, mas não adicionar outras rotas que possam ignorar o pfSense. Poderia deixá-los preencher e manipular a métrica de rota padrão do pfSense, mas boa sorte dando sentido à sua tabela de roteamento quando você começa a levantar mais KVMs. Deve haver um caminho mais limpo.
Fazer o wlan se conectar à bridge virtual é irritante. O método 4addr requer uma configuração wap acomodada, o que essencialmente anula o propósito. Não tente instalar o wlan_kabel, o que pode funcionar. link link
Isso se transformou em um projeto sem fim. 1 passo em frente e 4 passos para trás. É muito difícil entender a configuração do host, do KVM, do roteamento, da rede, da comutação e do pfSense. Eu aprendi uma tonelada, então essa parte é um sucesso, mas depois de mais de 50 horas eu estou chamando isso de desistir ... por agora. Mais uma vez, sinta-se à vontade para comentar este tópico, mesmo que ele envelheça.