@marcelloc muito obrigado pela ajuda, o firewall do windows estava desativado mas o Kaspersky também tem um firewall que tava bloqueando o retorno dos pacotes.
Criei uma regra no Firewall do Kaspersky e resolvido.
E um detalhe que eu não achava necessário: O gateway do pc interno que está recebendo a conexão RPD tem que estar configurado apontando para o meu servidor que recebe a conexão de entrada da internet (na imagem do primeiro post desse tópico seria o PFSense 10.0.0.1).
[image: pfsense1.png]
Obrigado a todos pelas dicas, espero que este post possa ajudar alguém no futuro!