Si todo eso.
Para mi el problema lo tiene el AD, ya que el AD cuando se instalo por primera vez, la red era plana 172.16.0.0/16
Luego de la segmentación, todo paso a ser 172.16.0.0/24 (servidores) y las vlans de usuario 10.29.2.0/24 10.29.3.0/24 10.29.4.0/24 …...
Tu unes una maquina en el dominio si estas en la red 172.16.0.0/24 , pero luego te la llevas (el pc) a una vlan y trabaja normal, inician sesión los usuarios, se ven los recursos compartidos, impresoras, etc.
Es solo eso, la acción de poderla unir al dominio (net join) estando en la vlan de usuario.
Hemos habilitado subredes en el AD, etc. y nada,
Cuando demos con la solución publico por aquí cual era el problema.
Pero estoy 100% seguro, que el Pfsense no es.
Saludos.