Takže ten port a DHCPv6-PD klient zapnutý na tom dsl portu je nutný (stačí omezit na link local adresy).
Nebyl by nutný právě kdybych měl ve smlouvě, že můj rozsah je X. Ale dobře, už jsem vzal na vědomí, že se to tak u velkých ISP nedělá...
Jak to popisuješ, tak je to u velkých ISP běžné, pokud jsi firemní zákazník se smlouvou, kde s ebavíme o SLA a cenách X.XXX Kč/měsíc a výše. Poklud jsi domácí masovka, tak jen dynamika.
U malých wiif ISP na bázi Mikrotik tu dynamiku potkáč, pokud používají PPPoE, tka jde dělat jendoduše, jinak to děljí jak píšeš, protože Mikrotik to nemá zaítm plně automatizovatelně použitelné.
Ježkovanoho, bavíme se o domácím/zákaznickém hraničním firewallu, ne o tom, co si má nastavit ISP 
Já jen vysvětluji, proč je žádoucí, aby domácí/zákaznický firewall dělal filtrování odchozích paketů, aby se předešlo zbytečnému shazování linky. :-)
Jinak ohledně trojkombinace DSL od TMO - IPv6 - Mikrotik, tak pokud budu těch linek nastavovat víc stylem, že si nastavím jedno RBčko, pak udělám backup konfigurace a import do dalších, tak IPv6 pojede jen na tom, který bude zapnut první. Při klonování konfigurace přes backup/import dojde k duplikaci DUID pro DHCPv6-PD klienta do všech těch RB a TMO to hlídá a přidělí blok jen jendomu (když ho vypnu, tak ten blok /56 dostane další zapnutý a tak se o něj tahají).
Je třeba dělat /export compact a /import konfigurace (jak velí kostelní pořádek pro přenos konfigurace u Mikrotiku), pak se na každém vytvoří DUID správně dle MAC adresy ether1 a vše jede jak má.