Isso está correto, nada está errado.
Com uma configuração típica do roteador NAT do SoHo, as máquinas no lado WAN do dispositivo não podem executar ping em máquinas no lado da LAN do dispositivo. Portanto, as máquinas na Internet não podem fazer ping no PC1 porque estão no lado WAN do modem (que também é um roteador) e o PC1 está no lado da LAN.
É assim que os roteadores NAT pequenos funcionam (como o roteador e o modem).
Assim, da mesma forma, o PC1 está no lado da WAN do roteador porque o modem está conectado à porta WAN do roteador. PC2 está no lado da LAN do roteador. Então PC1 não deve ser capaz de fazer ping no PC2.
Se isso não foi o que você queria, você não deveria ter configurado sua rede dessa maneira. Se você fez isso por engano, mude ao redor. Não use a porta WAN do roteador, não configure duas LANs, não configure dois servidores DHCP e apenas faça uma LAN feliz.