Moinsen,
DHCP macht die pfsense natürlich auch. Du kannst (wenn ich dich richtig verstehe, dann hast du LAN und GAST-LAN?) für dein Netzwerk einen Bereich für die IP-Range wählen. Geräte, die eine feste IP (und immer diese) erhalten sollen, kannst du in der pfsense unter Services > DHCP Server > Host override eintragen (MAC ADresse, gewünschte IP, Name).
Also: DHCP für das gewünschte Interface aktivieren, dann die Angaben machen (Allow unknown? Allow only known? etc), Range für die dynamische Vergabe wählen...sowas eben.
Zu bedenken:
a) wenn sich die Netzwerktopologie sowieso noch ändert (VLANs?), dann würde ich nun nicht soooo viel Zeit daran setzen, denn später musste ja eh alles neu machen (andere Interfacces, wenn auch virtuell, andere IPs).
b) für den LAN Bereich hinter der pfsense einen eher seltenen IP Bereich wählen (also NICHT die klassische 192.168.178.0/24), damit du später nicht Probleme beim Einrichten von VPN bekommst...(da muss sich der Bereich ja unterscheiden).
Das Routing zwischen den (V)LANs macht die pfsense, dafür aber dran denken, dass hier dann passende Regeln eingerichtet werden wollen!! Im default ist nämlich sonst DENY ALL aktiv, wie es sich für eine firewall auch gehört.
Das Gateway wird unter System > Routing > Gateway eingetragen.
In der VF Box musst du hierzu nichts einstellen (was ja auch nicht vorgesehen ist, wie du schreibst).
DNS würde ich ebenfalls via pfsense machen lassen, hier als Resolver (ist default so eingestellt). Wenn alles korrekt läuft, dann wird das per DHCP mit verteilt. Hier darauf achten, dass du unter Services > DNS Resolver die Network Interfaces angibst und auch die "outgoing" Interfaces benennst (hier local host aka 127.0.0.1). Dazu hier:
https://www.heimnetz.de/anleitungen/firewall/pfsense/pfsense-dns-resolver-unbound-einrichten/
Du kannst IPv6 im LAN aktivieren, musst es aber nicht. Alle Geräte bauen ihre IPv6 linklocale Adresse auf (beginnend idR mit fe:...)
. Wenn du IPv6 im LAN aktivieren willst, dann bekommen die Geräte zusätzlich ihre Global Unique Address (beginnend mit 200x:...) und ggf. auch eine Unique Locale Adress (ULA), beginnend mit fd:...
Wenn du also aktuell in der Vodafonebox lauter fe:xyz:... Einträge hast, dann ist das auch ok so. Zur weiteren Info:
https://forum.heimnetz.de/threads/ipv6-im-lokalen-netzwerk-lan.386/
https://forum.heimnetz.de/threads/fuer-interessierte-ipv6-workshop-als-pdf.95/
und praktisch:
https://www.heimnetz.de/anleitungen/router/avm-fritzbox/fritzbox-ipv6-pfsense/
In der pfsense muss IPv6 auch aktiviert werden, im default ist das off. Dazu muss aber auch der vorliegende Router (Vodafone) so konfiguriert werden, dass die Adress-Präfixe an das dahinterliegende Netz (LAN hinter pfsense) durchgereicht werden.
Vorschlag: erst mal alles unter IPv4 im LAN zum Laufen bringen, dann den nächsten Schritt gehen...?