Tak jak jsem již psal... Z mého pohledu mám za WAN celý internet a odtud mi skutečně dovnitř nic z RFC 1918 nepoleze stejně tak jako neleze z RFC 1918 nic od nás. Když ten rozsah povolím tak tu mám tolik šumu v logu že "nevím" co s tím.
Chcete říct, že šumu z adres RFC1918 je mnohem víc než šumu ze zbytku veřejného internetu? Pokud ano, tak je skutečně v síti ISP asi něco špatně.
Pro mně za mně ať to má takto ISP nakonfigurované, ale pokud jeho zákazníci s adresami z RFC 1918 mohou do internetu přes nějakou veřejnou IP adresu tak na mou veřejnou adresu polezou taky tak.
Proč tohle chcete? Máte jedinečnou možnost logovat skutečnou adresu zdroje provozu, máte možnost přímého obousměrného spojení bez prostředníků. A vy byste místo toho radši, aby tam ISP strčil NAT, za který své zákazníky schová a kvalitu spojení tím poškodí a jediný argument pro to je, že se vám nelíbí zdrojové adresy na vstupu. To je dost chabý argument pro to, aby kvůli němu ISP přebudovával svou síť.
Mimochodem, v RFC 1918 se také píše, že:
Addresses within this private address space will only be unique within the enterprise, or the set of enterprises which choose to cooperate over this space so they may communicate with each other in their own private internet.
Což je přesně tento případ, tedy až na to, že s ISP na koordinaci privátních rozsahů aktivně nespolupracujete (ale měli byste).