Я почти разобрался в чём проблема. Оказывается в первую очередь проблема в проскакивающих ип-шниках мимо NAT-а в линуксе. По каким именно причинам это возникает, я не понял, но помогает правило -A FORWARD -m state --state INVALID -j DROP
Так же чем-то помогает правило, устанавливающее единый ttl, но я правда пока не понял, сильно ли помогает. -t mangle -A POSTROUTING -o ppp0 -j TTL --ttl-set 64
Ещё я раскурил, как поднимать штатно NDIS интерфейс и об этом, возможно, я даже напишу статью для потомков.
Напомню, вся это котовасия происходит с оператором МТС. Возможно на других операторах такого нет. У меня есть выходы на технарей из МТС, возможно с ними ещё попробуем понять, почему так происходит. Я не помню, чтоб как-то специально боролись с установкой роутеров. Всем спасибо за подсказки.