Paulo,
Por padrão, o pfsense consegue sair para qualquer lugar. As regras de wan e lan não tem efeito sobre os pacotes que saem da localhost do pfsense.
Se quiser limitar o que o pfsense pode fazer na internet, voce precisa criar as regras em floating rules.
O procedimento de teste de failover já foi descrito aqui no forum.
resumindo para você fica assim:
- escolha dois ips remotos que aceitem ping(google, outra rede conhecida, uol,etc)
- va em system-> routing -> routing e crie uma rota estatica com os ips escolhidos forçando o seu respectivo gateway de saida
- volte em system -> routing -> gateway e configure o ip de monitoramento escolhido no passo 1