Hola Juancho
La verdad este es un caso que me toco por primera vez, ya que no acostumbro a usar pfsense como equipo petrimetral virtualizado, siempre he usado y es lo que recomiendo equipos dedicados.
Ahora con Xen nunca he tenido problemas de ningun tipo a nivel de red. Solo en este caso que lo unico que no me funcionaba era el NAT (wan=>lan) con las vm que estaban en la Dom0 donde estaba el mismo pfsense. En Cambio contra las otras vm de otros xen (otros Dom0) si funcionaba el NAT.
No uso NAT en XEN, es obvio por el esquema que tengo, lo tengo modo bridge, de hecho la IP publica esta para una interfaz dedicada y es la que esta seteada como IP publica en el pfsense, de esta forma el servidor XEN en si, no esta expuesto a la WAN ya que fisicamente solo maneja IP Internas.
El Link que me facilito Bellera esta claro todo: https://forum.pfsense.org/index.php?topic=88467.0