Olá Bruno Rocha,
Poderia fornecer mais informações? Por qual IP você realiza o acesso — é via DDNS ou IP estático?
Em modo router, realmente é necessário encaminhar os pacotes através de uma DMZ para o firewall. Já em modo bridge, o tráfego deveria fluir normalmente, desde que os pacotes estejam chegando corretamente à interface WAN do Blockbit.
É possível confirmar isso executando o comando via CLI:
tcpdump -i any port 9443 -nn
Assim, você verifica se há tentativas de conexão chegando até o firewall.
Além disso, caso o objetivo seja autenticar via PPPoE, o mais indicado é configurar a discagem diretamente no Blockbit, utilizando uma interface DSL.
Dessa forma, o firewall passa a estabelecer a conexão PPPoE com o provedor, eliminando a necessidade de manter o modem em modo bridge ou router intermediário, além de receber o IP público diretamente na interface WAN.