Отказаться от провайдерского терминала все равно не получится, так как он прописан на стороне прова. Можно его только перевести в режим бридж и дальше все "правление" передать pfsense
От коллеги (он покинул работу) узнал, что в прошлом году они присматривались к оборудованию от Sophos и приглашали их специалистов. Так вот тогда получилось (после звонка провайдеру) подключить роутер от Софоса напрямую, в обход роутера от провайдера