Você precisa do que é comumente chamado de regra "hairpin NAT". Você redireciona os usuários internos que estão tentando acessar o IP público de volta dentro da rede para o IP local.
Nas regras NAT do modo sonicwall, você precisará de uma regra como esta:
Original Source Translated Source Original Destination Translated Destination Service
Local Subnets (or similar) Original <WAN IP of DNS entry> <LAN IP of server> Port 80
Algo parecido com isto: