Hola IT Support,
¿Podría proporcionar más información? ¿Por qué IP realizas el acceso — es vía DDNS o IP estática?
En modo router, realmente es necesario encaminar los paquetes a través de una DMZ para el firewall. En modo bridge, el tráfico debería fluir normalmente, siempre que los paquetes estén llegando correctamente a la interfaz WAN de Blockbit.
Es posible confirmarlo ejecutando la orden vía CLI:
tcpdump -i any port 9443 -nn
Así, verificas si hay intentos de conexión llegando hasta el firewall.
Además, si el objetivo es autenticar vía PPPoE, el más indicado es configurar la discaje directamente en Blockbit, utilizando una interfaz DSL.
De esa forma, el firewall pasa a establecer la conexión PPPoE con el proveedor, eliminando la necesidad de mantener el módem en modo bridge o router intermedio, además de recibir el IP público directamente en la interfaz WAN.