Esto no va muy bien aquí (lo muevo a routers neutros).
Si tu router hace nat, y no tiene habilitado ningún nat dinámico o similar el router no permitirá el paso del exterior hacia el interior, pero sí al revés (muy raro es que por defecto filtren de dentro a fuera).
Puede que haya puertos de gestión (telnet, ftp, ssh, http, https, snmp) que si haces un scan de puertos te aparezcan abiertos, por la sencilla razón de que son servicios que corren, pero que corren en el mismo dispositivo, la solución es crear reglas para tener acceso desde dentro y no desde fuera, o bien si quieres que se acceda desde fuera, controlando las ips.
Saludos.