A dificuldade que você está enfrentando é um problema com o seu roteamento - e não com uma falha sua - e algo que é muito difícil de corrigir. Ao tentar acessar o site externo a partir de sua LAN, o roteador não está apto a interceptar a solicitação, reescrever o pacote e enviá-lo na interface correta (o endereço do pacote será incorreto) - portanto, você não consegue acessar este site a partir do seu endereço IP externo da sua LAN.
Se você começar a usar o DNS, a forma de contornar (e não é fácil) é usar o DNS dividido para que sua LAN obtenha o IP da LAN do servidor e o resto do mundo receba o IP da WAN. O bit mais interessante é rodar 2 nameservers.