Первым делом отключите все правила фильтра, и отключите НАТ на 80 порт.
далее на цепочку input в фильтре повесте log на 80 порт и интерфейс провайдера. и попробуйте стукнитесь из вне. если пакеты побежали то разбирайтесь в настройках маршрутизатора, если нет то разбирайтесь с провайдером. почему он не пускает 80 порт.
Если провайдер божится что всё гуд, в фильтре сделайте цепочку forward где входящий интерфейс провайдера и порт назначения 80, и стучитесь, если побежали значит где то у вас неправильно настроен нат.