Quand on parle de WAN et LAN, ce sont des réseaux, WAN correspondant au réseaux publique (internet) et LAN réseau interne.
Une implémentation avec routeur FAI en bridge donne ceci:
- Router FAI -> pfSense -> LAN (serveur et réseau)
Dans le cas ou tu à une DMZ (des serveur accessible depuis l'internet, ton pfSense comporterait 3 interface, le WAN (Internet, l'adresse ip publique se trouve sur ton interface WAN), le LAN (réseau interne) et l'interface DMZ ou seront tes serveurs à accès publique (serveur Web, messagerie par exemple).
La DMZ est un réseau totalement à part de ton réseau LAN, elle te permet de faire depuis ton pfsense des redirections de port afin d'avoir des service disponible depuis Internet (exemple: port 80 pour un site web).
Ta description est assez confuse concernant ton serveur, s'il s'agit de serveur attribué a ton réseau interne, tu le mettra coté LAN avec tes switchs, s'il s'agit de serveur web ou messagerie accessible depuis internet, tu les mettra coté DMZ.
Concernant les IP de ton pfsense :
- Interface WAN : IP publique que te fourni ton FAI
- Interface LAN : IP privé du type 192.168.1.254/24 (à remplacer selon ton réseau)
- Interface DMZ : IP privé du type 192.168.2.254/24 (surtout ne pas avoir le meme réseau que le LAN)
Si tu a une DMZ, bien séparer les réseaux par VLAN ou switchs séparés, les réseaux de doivent pas s'interconnecter.