Você pode adicionar um NAT de loopback ao seu roteador Cisco, para que ao acessar o endereço público nunca chegue à ZTE:
iptables -t nat -A PREROUTING -i br0 -s 192.168.2.0/24 -d <static ip> -p tcp --dport 80 -j DNAT --to-destination 192.168.2.x
Isso é pré-formatação, então o primeiro passo. Se isso acontecer, se a origem for da rede interna para o IP estático do seu servidor na porta 80, faça do IP de destino o IP interno do servidor.
Como isso é pré-roteamento, o roteamento acontece a seguir - ele verá o IP de destino como a rede interna e roteará o pacote de volta de br0.
Uma abordagem alternativa seria instalar um servidor DNS internamente. Você poderia, então, ter um nome DNS para o servidor que resolva o endereço público quando for externo, mas resolva para o endereço interno quando estiver interno. Então você não precisaria de nenhum NAT.