@pfsense-neuling
Wie gesagt, du musst den FQDN verwenden, um die Hostnamen des Firmennetzes aufzulösen.
Was genau gibt nslookup zurück?
Du kannst mit nslookup zum Testen explizit bestimmte Server abfragen, bspw. mal den Windows Server, dann die pfSense:
nslookup <host>.<domain> <DNS-Server>
Das Gateway auf die pfSense zu stellen sollte nicht nötig sein, wenn die pfSense als Uplook-Server im Windows DNS-Server gesetzt ist.
Ich dachte aber, dass sie ohnehin das Standardgateway in deinem internen Netz ist.
Wenn das gegeben ist, lässt sich Standard-DNS auch per NAT Port Forwarding auf die pfSense umleiten, so dass sie jede Abfrage bekommt und beantwortet.