Después de dar doscientas mil vueltas creo estar seguro que el problema está en el router cutre que nos puso telefónica en esa línea (thomson tg585). Al ser un problema tan raro pensaba que era cosa mía al configurar, pero veo que no, tiene mil bugs este cacharro (el firewall sigue activo después de quitarlo, la DMZ no se puede activar, el bridge tampoco, no puedo redireccionar todos los puertos al ebox porque se cuelga el router, lo del 53, y podría seguir...).
En fin, gracias igual por la ayuda por lo menos me confirmó que lo estaba haciendo bien y no me estaba volviendo loco del todo.