Nulla da fare

Ricapitolando:
a) ho disattivato rpfilter e anche commentato le regole nella config 'dhcplimits' (io non ho udplimits), secondo il seguente schema nel file '/etc/config/dosprotect':
config globals 'globals'
option enabled '0'
option rpfilter '0'
option rpfilter_log_limit '5/minute'
option block_tcpsyn_withdata '0'
config ratelimit 'dhcplimits'
option proto 'udp'
# option extra '--dport 547'
# option per_srcip_burst '4'
# option per_srcip_limit '2'
# option global_burst '100'
# option global_limit '50'
Ho riavviato naturalmente...e niente: quando mi collego dall'esterno con connessione Vodafone mobile e device android, non vedo i client nella lan (sia client windows che linux)
b) ecco le config custom che ho al momento sul dga4131 18.x:
- in '/etc/config/dhcp' ho:
config dnsmasq 'dnsmasq'
..........
option cachelocal '1'
list server '/telecomitalia.it/dns1_per_il_voip'
list server '/telecomitalia.it/dns2_per_il_voip'
config dhcp 'lan'
..........
list dhcp_option '6,192.168.1.1'
- oltre alla regole dello script di FrancYescO (messe dentro '/etc/firewall.user'), in '/etc/config/firewall' ho:
config rule 'ipsec_esp'
option src 'wan'
option name 'IPSec ESP'
option proto 'esp'
option target 'ACCEPT'
config rule 'ipsec_ike'
option src 'wan'
option name 'IPSec IKE'
option proto 'udp'
option dest_port '500'
option target 'ACCEPT'
config rule 'ipsec_nat_traversal'
option src 'wan'
option name 'IPSec NAT-T'
option proto 'udp'
option dest_port '4500'
option target 'ACCEPT'
config rule 'ipsec_auth_header'
option src 'wan'
option name 'Auth Header'
option proto 'ah'
option target 'ACCEPT'
- in '/etc/config/network' ho:
config interface 'wan'
...
option peerdns '0'
list dns '1.1.1.1'
list dns '1.0.0.1'
Hai qualche altro suggerimento/prova? Grazie ancora