AngeM
Con una sola scheda si può implementare il cosiddetto "router on a stick" ma con pfSense è necessario usare le VLAN, e quindi i dispositivi di rete devono supportarle. Lo svantaggio è che sulla stessa porta hai sia il traffico in ingresso che in uscita, e questo può fare da collo di bottiglia.
AngeM quindi in cascata a "pfsense" ci dovrà stare un altro router
Lato WAN a meno che tu non possa mettere in bridge il router internet e far fare la connessione PPP (o quella richiesta dall'ISP) al pfSense, avrai il router internet in cascata - non è un grosso problema. Lato LAN non hai bisogno di ulteriori router, fa tutto il pfSense. Hai solo bisogno di uno switch se non ce l'hai già.
Volendo il pfSense può fare anche da access point (se l'hardware è supportato), ma è meglio un AP esterno, lo consiglia anche Netgate.