Respondendo a minha própria pergunta enquanto o problema foi resolvido. Isso é para o benefício de outras pessoas que têm problemas semelhantes.
O problema acabou por ser a rota assimétrica que foi criada. Para o TCP, a sessão envolve o envio de SYN, ACKS e outros quadros para estabelecer a conexão. Se houver uma rota assimétrica, ela ainda está OK no nível do TCP, no entanto, se o roteador tiver um firewall com o SPI ativado e vir o ack em uma rota diferente, terminará esse pacote, ou seja, estará executando seu trabalho. Idealmente, você deseja evitar rotas assimétricas, mas no mundo prático não é possível, por ex. você tem dois roteadores ou gateway de software (gateway de VPN, por exemplo) na mesma sub-rede ou sua rota estática não está configurada corretamente, isso acontecerá.
Se o roteador suportar, habilite o roteamento assimétrico e esse problema desaparecerá. Também tente desabilitar o SPI (não recomendado embora) no seu roteador. Faça isso se você estiver bem protegido pelo seu NAT.
Para o meu caso, eu ativei o roteamento assimétrico no meu firewall. Eventualmente eu estou tendo problemas para filmar as rotas sobrepostas, se houver ...
Uma afirmação clichê, porém, rotas assimétricas são dolorosas na parte traseira para depurar, já que você está totalmente ignorante inicialmente até começar um tedioso processo de eliminação, especialmente se estiver configurando uma nova configuração como eu era.