Interface
Подружить pfSense и MikroTik можно, но только ради Open. Во всех остальных случаях я рекомендую полностью мигрировать с pfSense на RouterOS.
Интернет можно сделать практически в любом месте — главное провести питание и поймать хоть какай-то сигнал. Таким способом я подключал дачи, коттеджи
Для правильной работы LTE модемов на MikroTik нужно сразу обновить прошивку именно модема, а не RouterOS (его тоже надо обновлять)
Если на обоих сторонах есть статический белый IP адрес, то можно, скорее даже нужно использовать GRE. Использовать или не использовать IPsec зависит от
Настройка Wi-Fi контроллера CAPsMAN на 2 диапазона и несколько SSID сетей простым вариантом!
Оборудование MikroTik имеет варианты портов 100/1000/10000Мбит, а так же SFP/SFP+ SFP и Ethernet советую сразу переименовать.
Если вы не знаете как работает фаервол — никогда не удаляйте дефолтные правила. Они самые оптимизированные. Закрывают из вне все, кроме ICMP (ping)