Ggfs. auch mal "Ferner Gateway" aktivieren, da deine WAN-Adresse eine /32 ist. Bei PPP sollte das eigentlich nicht notwendig sein, aber wer weiß. Ein ganz grundsätzliches Problem scheinst Du ja nicht zu haben, der PPPoE-Verbindungsaufbau klappt offensichtlich. Da dein ISP 100.64.0.0/10 verwendet kann es auch erforderlich sein, "block private networks" auf dem WAN-Interface zu deaktivieren.Um das Management-Interface des SFPs erreichbar zu machen, assignst Du einfach ix0 und konfigurierst es statisch mit z. B. 192.168.1.9/30. Outbound-NAT brauchst Du wahrscheinlich auch.
"Allow all" Regeln werden auf dem LAN-Interface beim initialen Setup eigentlich automatisch erstellt. Keine Ahnung, warum die bei dir fehlen. Nur bei zusätzlichen Interfaces (optX) müssen diese manuell erstellt werden.Die ausgehende Regel benötigst Du nicht, das ist by default immer erlaubt.Für die Outbound-NAT-Regel kannst Du alle Standardeinstellungen beibehalten, nur das Interface musst Du auf ix0 stellen.
Hat dein Anbieter kein IPv6? Damit kämst Du ohne Tricks von außen in dein Netzwerk. Öffentliche IPv4-Adressen werden bei Privatkunden-Anschlüssen zunehmend seltener.