Спасибо всем, немного продвинулся. Просто то, что я принял за ip роутера на самом деле было его шлюзом. А его собств. ip не пинговался т.к. в самом роутере все было по дефолту закрыто. Сначала из лок. сети зашел на него и все открыл
iptables -P INPUT ACCEPT
iptables -F
После этого захожу на Асус и по http и по ssh без проблем.
Теперь нужно сделать проброс портов для доступа в лок сеть извне.
Обычно я это делал так
iptables -t nat -A PREROUTING -p tcp --dport 4901 -j DNAT --to-destination 192.168.1.113:4899
iptables -t nat -A POSTROUTING -p tcp --dport 4899 -d 192.168.1.113 -j SNAT --to-source 193.151.244.133
193.151.244.133 - внешний ip SAT модема, подключенного к WAN роутера
Но сейчас модем подключен по USB. Как настроить проброс портов для такого подключения? Да, провайдер говорит, что ничего не отключает и думаю, что так оно и есть иначе я бы не попал на веб интерфейс Асуса извне. Настройка проброса портов через этот самый веб интерфейс не срабатывает т.к. она заточена на WAN