avec le schéma que tu montres il n'y a pas nécessairement besoin de double NAT
ensuite toujours en se basant sur ton schéma, tu peux aussi avoir les postes dans le réseau bleu si tu veux, il faudra juste bien réfléchir à qui fait dhcp et qui fait gateway pour les postes, bref ce sera pas forcément plus simple
Moi je ferais comme sur ton schéma et sans aucun nat au niveau du pfsense
---------------
fuuuck fuck fuck