Была аналогичная ситуация. Искал проблему неделю.
Просматривая логи интернет-шлюза заметил множественные сообщения DROP unknown ICMP packet from Локальная сеть, proto:ICMP, len:576, 192.168.10.244 -> 192.168.10.70, type:3 code:3. Здесь 192.168.10.244 это АТС, а 192.168.10.70 - шлюз.
На шлюзе трудится Kerio сontrol. По умолчанию на всех правилах у него включен инспектор протокола. Инспектор прибивает любой пакет, который кажется ему подозрительным, например длиннее или короче. Выключил инспектор протокола на правилах проброса портов к АТС и обрывы связи исчезли. Сейчас все работает.
Посмотрите в расширенных настройках провайдера какое указано время удержания NAT-сессии. Попробуйте поставить 2-5 секунд. может помочь.