Ну, с канальной средой у вас норм все, судя по ответу. А на микротик точно нельзя грешить? Судя по схеме, у вас там ранее что-то типо р2р было с АСА. Может acl какой на порту весит? А если вместо pfsense комп поставить с таким же ip и шлюзом, то ping норм проходит во внутренюю сеть?