Para conectar as outras VMs ao pfSense você pode usar uma rede do tipo internal. depois de conectar as VMs acredito que seja mais uma questão de configuração de pfSense mesmo.
Quanto a questão do offload. Você consegue desativar as opções de offload por hardware através do pfSense mesmo (nesse caso não precisa rodar os comandos de alteração das VIFs) :
Network Interfaces
Hardware Checksum Offloading
Disable hardware checksum offload
Hardware TCP Segmentation Offloading
Disable hardware TCP segmentation offload
Hardware Large Receive Offloading
Disable hardware large receive offload
System > Advanced > Miscellaneous
Cryptographic & Thermal Hardware
Cryptographic Hardware
AES-NI CPU-based Acceleration