Supondo que você esteja falando sobre a mesma máquina que atende HTTP com sucesso, descartou itens básicos como um gateway padrão configurado incorretamente. Se você não descartou isso (porque o servidor HTTP é uma máquina diferente) verifique isso.
Você está obtendo uma conexão TCP completa para a porta 443 do lado de fora ou está parada em SYN_SENT? Uma conexão incompleta me faria pensar se seus pacotes estão chegando ao servidor HTTPS.
Sempre acredito que devemos analisar o que está nos fios para diagnosticar problemas. Você diz que tem um NAT de 1: 1, mas eu "provaria" olhando para os pacotes. Sniff o tráfego entrando no servidor HTTPS e gerar algumas solicitações de fora. Veja se eles chegam lá. Mesmo executar um netstat -a -n
no servidor HTTPS e procurar conexões na porta 443 é melhor que nada.