Ho provato stasera a ri-applicare la configurazione usando la /32 e per funzionare, funziona.
Non ho nessun particolare "packet loss" quindi direi che il problema dell'altro giorno è confermato essere dovuto al contemporaneo down.
--- 1.1.1.1 ping statistics ---
778 packets transmitted, 777 received, 0% packet loss, time 780006ms
rtt min/avg/max/mdev = 3.932/4.758/88.210/3.489 ms
Due problemi:
1) In questa configurazione sembra non funzionare "hairpin NAT" (aka "NAT loopback" o "NAT reflection") quindi la possibilità di raggiungere un risorsa sulla LAN chiamandola tramite il suo IP pubblico (che con la modalità /24 invece funziona). Forse devo sistemare qualche regola di firewall... Boh, ci devo guardare.
2) Le route applicate al router da linea di comando sembrano non essere persistenti, al reboot le perde ma questo è un problema del mio apparato.