also gedacht ist das so
Management Netz vlan40 da kommen proxmox server und switche und dein unifi controler Server hin.
Client Netzwerk. hier bekommt die Firewall ein zusätzliches vmbr interface von proxmox. eno1/eno1.vlan90 meinetwegen. eno0 ist ja schon vmbr1 also WAN auf der opnSense oder?
und dann halt noch Deine Media Sachen in VLAN34 oder so. vmbr2 eno2/eno2.vlan34