Eles estão logicamente na mesma DMZ, portanto, o firewall só deve ver o tráfego como camada 2 e não aplicar nenhuma política a ele. Você pode tentar o comando same-security-traffic permit intra-interface
para ver se isso alivia o problema, mas suspeito de um erro de configuração em um de seus hosts. Verifique se as máscaras de sub-rede em seus hosts estão corretas e se um firewall baseado em host não está bloqueando suas solicitações.