router - ten provádí spojení různých sítí + (pokud je jedna z nich vnější - internet a jiné vniřní - intranet) musí dělat překlad adres (Network Address Translation) NAT, protože na internetu totiž vnitřní adresy 192.168.x.x či 10.x.x.x (a další) nesmí existovat.
firewall pak blokuje protokoly a/nebo porty z jedné či druhé strany. Router už z principu musí být z internetu dostupný (jinak by nemohl fungovat), ale jde jen o to, jaké porty jsou na něm povolené (třeba pro správu).
Máš dvě možná řešení:
1. tak jak to máš teď s tím, že nastavíš ještě firewall na tom telefonu a jsi v klidu
nebo
2. koupíš si samostatný router/firewall a ten nakonfiguruješ a pak telefon a PC připojíš jako klienty (vnitřní sítě) do tohoto nového routeru a na telefonu vypneš firewall i NAT.