Werner
@Githauviepp25
Falls Du das mit dem Spufing der Mac-Adresse nicht hinkriegst, oder Dir die Maskerade irgendwie generell unsympathisch ist, kannst Du auch Deine pfSense-Appliance korrekt neu registrieren.
Dazu muss dann der Zyxel im Bridemodus sein und auf Deinem Router (also Deiner pfSense-Appliance musst Du die korrekten Netzeinstellungen für das Swisscom-Netz vorkonfigurieren:

Falls Du dann online kommst, musst Du Dich um das All-IP-Pairing herzustellen einfach nochmals erneut auf Dein Swisscom-Login registrieren, wie es @KMDD bereits beschrieben hat.
P.S.:
Ist jetzt zusätzlich noch eher Off-Topic zu Deiner eigentlichen Frage,
aber falls Du übrigens keine wirkliche Notwendigkeit für die Verfügbarkeit der öffentlichen IPv4-Adresse Deines Anschlusses direkt auf der WAN-Schnittstelle Deines internen Netzes hast, kannst Du den Zyxel auch gleich ganz weglassen und verkaufen und Deine pfSense-Appliance auch einfach kaskadiert direkt hinter die IB4 hängen.
So würde ich es zumindest selbst machen, denn um den Basic-Internet-Access soll sich der Provider gefälligst selbst kümmern, also würde ich selbst nie auf die Idee kommen die Modemfunktion des originalen ISP-CPE's durch eigene Hardware ersetzen zu wollen.
Meine eigenen Netze beginnen also immer erst an der WAN-Schnittstelle hinter dem Provider-CPE und in den letzten 20 Jahren bin ich mit dieser Philosophie immer sehr gut gefahren.