Esta ainda é uma linha DSL padrão conectada a um roteador, a única diferença é que o roteador está roteando um bloco de IPs em vez de um único IP. Quando você se conecta de um dos seus IPs públicos a outro, eles ainda estão na mesma sub-rede (com base no 255.255.255.248), portanto, eles não passarão pelo gateway, eles serão roteados apenas dentro do roteador. Dito isto, se você pode se conectar bem dessa maneira, e você não pode de fora, é quase certamente um problema de firewall. Não será o encaminhamento de porta, pois não há NAT envolvido se você tiver IPs públicos.
No seu traceroute, solicitação esgotada não significa nada além dos roteadores que não estão configurados para responder ao ICMP ou simplesmente descartaram o pacote devido a ter coisas melhores para fazer no momento . Você pode obter um traceroute para seus IPs? Isso é o que importará para as conexões de entrada (embora eu ache que você descobrirá que está atingindo o roteador).
Tente desativar o firewall por um curto período de tempo e veja se isso faz alguma diferença.