pisałem żebyś zrobił dwa bridge i pododawał odpowiednie porty do nich . u mnie vmbr0 to strona lan , en02 wbudowana, enp1s0f0-2 to trzy porty czteroportowej , vmbr1 to strona wan i czwarty port karty.

nizej masz jedna jako lan zmostkowana do vmbr0, druga to wan do vmbr1

podczas instalacji widzisz adresy mac kart i ustawiasz

no i tyle, specjalnie uruchomiłem host i sprawdzilem, wsio działa jak ma działać. nie dostaniesz sie z pppoe bo terminuje opnsense , od strony isp masz firewall proxmoxa. trudne ?
to co teraz? sophos xg home (za friko pelny utm z ids i ips* prawie) ?
alternatywa jest ustawienie portu wan karty do vm jako passthru - prox jej nie dotyka wtedy.
dodatkowo można vmbr0 zmostkowac tylko z wbudowana tylko do osobnej podsieci zarządzania proxem jak masz osobna podsiec do tylko do zarzadzania, maszynami, switchami etc.
tak samo mozna utrworzyc kolejny bridge np pod osobna siec dla iot i podpiac do firewalla i na nim utworzyc osobna podsiec z bardziej restrykcyjnymi regułami firewalla.
no mnostwo mozliwosci tylko trzeba siąść i postudiować.
Dom : router
https://i.imgur.com/IuB6Zwy.png | TP-LINK T1700G-28TQ |Zyxel XGS-1210-12 | 6x Ruckus r310 unleashed + Ruckus icx7150-c12p | Truenas scale 124TB 25Gb| Xpenology 12TB | apc smart ups 750 lcd

100Mb/s - 25Gb/s
Podróżne : GL.Inet MT3000 +1TB hdd
Działka : rb260gs 1j wdm 1Gb+ ruckus r310 + nb m5 + kilka kamer ip + panel 285Wp + lifepo4 12v 60Ah .