как-то мне непонятно и непривычно. почему для маршрутов в локальной сети в микротиках и линуксах нат не требуется, а в pfsense требуется. где про это можно подробней почитать ?
Помогла опция Bypass firewall rules for traffic on the same interface. это значит что: 1. нат таки не нужен. 2. маршрут по какой-то причине ходит ассиметрично, но тут pfsense непричем.
это так же выручает, когда нужно пробросить доступ к какой-нибудь проприетарной софтине, которая явно хочет видеть у себя на интерфейсе публичный ip адрес и доступ через него, а форвардить клиентов хочется через pfsense.