hutch Sinceramente non sono particolarmente esperto di compatibilità dei mini-ONT in formato SFP, quindi per la compatibilità dello stick SFP con eventuali router di terze parti mi rimetto ad altri utenti più preparati di me su questo argomento.
Se non ci fossero incompatibilità di sorta (da verificare comunque) potresti inserire lo stick in qualunque scheda di rete o router che accetti moduli SFP o superiori con retrocompatibilità.
Attualmente la sessione PPPoE viene terminata sul router WindTre in dotazione, che si occupa di routing, NAT e firewall, ecc.
Quando viene abilitato il port forwarding su un router commerciale viene creata, semplificando, una regola NAT che reindirizza il traffico in ingresso sull'IP pubblico su una determinata porta verso una porta (che può coincidere o meno con quella esterna) su un host nella rete locale, identificato da un IP locale. Parallelamente viene creata una regola sul firewall del router che permette questo traffico.
Quello che vorremmo provare è saltare tutti questi passaggi facendo terminare la sessione PPPoE direttamente sul PC, dove si dovrebbe gestire solo il firewall locale, per verificare se i servizi, o comunque le porte, risultano raggiungibili dall'esterno come desiderato. Utilizziamo un PC con ethernet per questo tipo di test per praticità, anche se non saranno i dispositivi che effettivamente necessitano di port forwarding.
Un'alternativa sarebbe fare un packet capture con un port mirroring e Wireshark, soprattutto se poi il problema dovesse essere riscontrato solo su dispositivi che non sono PC, e quindi la cosa confinata solo a questi dispositivi, ma suppongo che tu non abbia uno switch con capacità di fare port mirroring, quindi evitiamo di complicarci la vita.
Sempre a meno di incompatibilità, potresti anche inserire lo stick SFP in una scheda di rete dotata di porta SFP sul PC, ma sinceramente ritengo più semplice e flessibile la strada dell'ONT esterno: ti permetterebbe anche di non avere il vincolo di dover scegliere un router con porta SFP, potendo optare, qualora lo volessi o dovessi, per uno con WAN RJ45.
Per concludere, non sono a conoscenza di blocchi particolari su quei range di porte operati da WindTre, per cui ti direi che non è una situazione comunemente riscontrata e che quindi c'è un problema da qualche parte. Dove di preciso sia il problema possiamo cercare di capirlo con vari test.