Etwas ein komplexes setup, würde ich nicht so betreiben
Ich glaube das Problem ist dass die Firewall vom Pfsense eingehender Traffic vom WAN blockiert, der VPN der IB ist auf der WAN-Seite vom PfSense
Kommst du von einem Gerät das ebenfalls an der IB hängt auf die Geräte hinter dem PfSense?
Statische Route ist nötig dass die IB weiss dass das 192.168.50.0/24 Netz zum PfSense gerouted werden muss, das ist somit soweit korrekt
Portweiterleitungen auf der IB werden keine benötigt (ausser natürlich die für OpenVPN auf dem PfSense) bzw. können sogar ein Sicherheitsrisiko darstellen