Очевидно, что внутренний трафик нормально проходит через сеть, и часть маршрутизатора NAT работает нормально, когда вы входите, а обратный трафик возвращается. Ваша ошибка - ошибочно принять ping и tracert за инструменты, которые сообщают вам о том, что что-то работает \ доступно - они только сообщают вам информацию о том, как цель реагирует на трафик ICMP.
Ping \ tracert используют ICMP, который может быть просто сброшен ее маршрутизатором, поэтому, если они не отвечают, это не означает, что что-то сломано. Все зависит от того, как настроен роутер. Мой (домашний) маршрутизатор отбрасывает внешний ICMP-трафик, направленный на его внешний интерфейс, поэтому я могу (обычно) пропинговать внутренний (частный) адрес, но не внешний (публичный) адрес. Я также могу полностью отключить ICMP и не получать ответа ни с одной из сторон, но он по-прежнему работает должным образом во всех случаях, я могу управлять им через обычный интерфейс веб-администратора и он правильно маршрутизируется.