O dispositivo que está executando seu NAT simplesmente não está NATing corretamente quando a solicitação está vindo da rede interna. Isso é comum; Os Cisco ASAs têm esse "problema" por padrão. Dependendo do seu dispositivo, você poderá configurá-lo para permitir esse tipo de conexão (comumente chamado de "grampo") ou talvez não seja possível, e você terá que ter o DNS resolvido de maneira diferente para clientes internos.