Niente, il problema è su queste benedette regole di NAT.
Ho notato che nel RB1000 in cui funziona tutto, le NAT sono tutte in Masquerade (su un unico IP esterno)
Invece nella CCR1036 in cui ho il problema ho impostato rules di NAT in src-nat e same, per avere appunto un maggior controllo degli ip e per poter diversificare.
Inoltre l'altra grande differenze è che sulla CCR ho dovuto creare un Bridge Virtuale, non assegnato a nessuna interfaccia fisica, ma con attestati gli IP della subnet pubblica che mi arriva tramite rotta statica.
Secondo voi potrebbe dipendere da una di queste?