Wie soll das denn jetzt genau gehen?
Wenn ich das richtig verstehe, hängt die pfSense jetzt an einem Ethernet-Port der 6490, der im "Bridge-Mode" läuft, oder? Und das "interne LAN" ist dann das Netz hinter der pfSense?
Das kann/soll dann doch gar keine Verbindung zum eRouter haben, schon gar nicht zur LAN-Seite dieser "Teilkomponente" eines eDOCSIS-Gerätes. Wenn dort der Zugriff auf den LAN-Part des Routers möglich wäre, dann ginge das ja logischerweise (mal eine transparente Bridge ohne jede Filterung (die bei DOCSIS zusätzlich möglich ist) unterstellt) auch von der WAN-Seite aus.
Wenn am Bridge-Anschluß per DHCP eine Adresse kommt, dann muß ja schon mal irgendetwas übertragen werden ... das wird ja hoffentlich nicht dieselbe Adresse sein, wie sie der eMTA-, eDVA- oder der eRouter-Part erhalten hat.
Ansonsten ist auch wieder klar, warum da keine Daten zurückkommen ... dann wäre der Adressat von Antwortpaketen auf der Basis der MAC-Adresse ja das eCM und wenn das die IP-Adresse auf dem OFI eines eSAFEs sieht, dann wird das Paket vermutlich nicht zur Bridge und damit zum pfSense-Gerät gelangen.
Aber das braucht man alles nicht raten, dafür gibt es den Paketmitschnitt ... allerdings nicht in der Provider-Version der Firmware, sondern erst ab 06.62 in der Retail-Firmware.
Ich vermute mal, daß auch das Service-Interface unter 192.168.100.1 nicht auf dem Bridge-Port erreichbar sein wird, auch wenn das schon die CMCI-Seite der WAN-Bridge wäre (nach meinem Verständnis der DOCSIS-Spezifikation, das nicht richtig sein muß).
Auf dieser Adresse kriegt man ansonsten das LAN-Interface einer 6490 ebenfalls ... und auch den SNMP-Stack auf der CFI-Seite, der ist explizit nur an die 192.168.100.1 gebunden (nach DOCSIS-OSSI-Spezifikation). Theoretisch wäre es sogar denkbar (weil dieses Service-Interface eben auch bei einem Modem vorhanden wäre), daß man es auch von einem Bridge-Port aus erreichen könnte.
Aber das muß man eben alles in Ruhe testen ... und das geht wieder nur, wenn man die Box überhaupt mit dem eCM betreibt (also nicht im LAN1-Mode).
EDIT: Ok, das Bearbeiten von #9 habe ich erst später gesehen.