вообще учитывая что /boot так и так нешифрованный - непонятно чем это отличается от нешифрованного корня собсна в /boot можно сунуть мерзкий модуль и поправить loader.conf чтобы он грузился, а дальше уже всё не проще тогда с флешки и грузится, а там уже в fstab сунуть разделы с диска на *eli?