Embora existam rumores de que o COMCAST bloqueia as conexões de entrada pela "inspeção de pacotes de estado", descobri que consegui conectar minha máquina de fora e que originalmente estava sendo bloqueada pelo roteador. um NAT. Para o benefício de pessoas que podem ter problemas semelhantes, detalhes abaixo ...
Minha situação era que eu havia conectado a conexão do modem a cabo a um Airport Express que estava atuando como um hub para a conexão com a caixa Linux que executa o servidor SSH. Eu tinha pensado que o aeroporto estava em modo de ponte (ou seja, passando todo o tráfego através), mas na verdade estava no modo NAT, que bloqueia todo o tráfego de entrada.
Para resolver o problema, fiz uma exceção no aeroporto. Primeiro eu tive que fazer um filtro DHCP dedicado para o servidor que codifica o endereço MAC do servidor para um endereço IP interno de minha escolha, então eu tive que abrir a porta 9876 (a porta que estou usando para SSH) no NAT e apontá-la para o endereço IP que escolhi para o servidor. Depois disso, funcionou.