Virtual Server настроен правильно, DMZ не нужно, если всё, что необходимо, это получить доступ к SSH.
Ты не привел страничку WAN статуса.
И sudo iptables-save бы посмотреть на предмет блокировок на 22/tcp.
И еще опиши, как проверялась доступность SSH снаружи?
Для диагностики можно сделать
sudo iptables -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -j LOG
2500 прекрасно работает бриджем, если это действительно необходимо. Сам ставил 2500 бридж+WiFi роутер.