O firewall do Windows bloqueia pings de outras redes que não são suas próprias por padrão e, provavelmente, até mesmo as que estão em sua própria rede. Se você quer dizer que você o habilitou no Firewall do Windows, você deve habilitá-lo para qualquer categoria (rede externa ou a mesma rede).
Não tenho certeza do que você quer dizer com que -Pn irá bloquear as portas; Ele deve mostrar-lhe portas abertas muito bem. Isso faz com que o nmap assuma que funcionará bem sem a descoberta do ping.