avec le schéma que tu montres il n'y a pas nécessairement besoin de double NAT
 
ensuite toujours en se basant sur ton schéma, tu peux aussi avoir les postes dans le réseau bleu si tu veux, il faudra juste bien réfléchir à qui fait dhcp et qui fait gateway pour les postes, bref ce sera pas forcément plus simple
 
Moi je ferais comme sur ton schéma et sans aucun nat au niveau du pfsense
 
 ---------------
			
things can not stay cool and good forever