Por design, o PFSense FW está fazendo o seu trabalho. Protegendo o lado da LAN, bloqueando todo o tráfego.
Para falar com um servidor atrás do FW, veja três maneiras de fazer isso:
1). Configure um segundo IP no PFSense FW e, em seguida, um NAT de 1: 1 encaminhar para o servidor e rotear o ICMP e outro tráfego para o servidor atrás do firewall.
2). Atribua o encaminhamento do NAT para ICMP ao servidor, não ao PFSense FW, então o pacote será encaminhado e, se o servidor responder, o mesmo acontecerá com o FW.
3). Estabelecer uma VPN entre as duas redes, então você pode livremente enviar tráfego de uma rede para outra.