Ve své první odpovědi jsi hlavně operoval s tím, že je údajně "ISP nějaký šmudla". Samozřejmě aniž bys ho znal a věděl něco bližšího.
Informace, že mu nefunguje správně přístup veřejné IP adresy od jeho zákazníků, je postačující.
Jakési tvoje všeobecně uznávané standardy nejsou pochopitelně pro nikoho dalšího závazné
RFC opravdu nejsou moje standardy. Pořád se tu pasujete do role znalého, ale ani nevíte, co jsou RFC standardy?
Tazatel opravdu nic napravovat po ISP nemusí, přičemž to, jestli se mu na WAN jeho routeru objevují neveřejné IP adresy, mu může být úplně šumák.
Ano, tazatel nic napravovat po ISP nemusí, má to napravit ISP. Jestli s emu na WAN routeru objevují privátní IP adresy mu může být jedno a klidně je může zahazovat, protože tam nemají co dělat.
Zatím tady nebyl dodán žádný důkaz, že by neveřejné IP adresy na WAN tazatelova routeru způsobovaly nějaké obtíže, vyjma toho, když si tazatel dobrovolně tyto IP zablokoval a tím je pro sebe také znepřístupnil.
Ano, nebyl tu podán takový důkaz, což vám nebrání tvrdit, že ty privátní IP adresy potíže způsobují. Že je tazatel zablokoval a tím znepřístupnil je v pořádku, protože s žádnými privátními adresami na WAN komunikovat nemá.
Nikdy jsem netvrdil, že by neveřejné IP adresy opouštěly síť daného ISP, to sis tak akorát vymyslel, protože já opakovaně psal ohledně neveřejných IP adres (už od strany 1), že se jedná o provoz ve vlastní síti daného ISP. Takže více číst a méně fantazírovat
Pardon, zapomněl jsem, že sítím nerozumíte. Když chcete, aby zákazníkův router přijímal na WAN pakety se zdrojovou adresou z privátního rozsahu, a pouštěl je dál do sítě zákazníka, chcete, aby neveřejné IP adresy opouštěly síť ISP. Síť ISP totiž končí WAN rozhraním zákazníkova routeru, LAN rozhraní jeho routeru je už součástí sítě zákazníka, ne sítě ISP.
Takže ještě jednou – ve vlastní síti ať si ISP dělá s adresami co chce, ale na WAN rozhraní routeru zákazníka, což je předávací rozhraní mezi sítí ISP a sítí zákazníka, nemají privátní IP adresy co dělat. Jedinou všeobecně tolerovanou výjimkou jsou IP adresy pro spojovací síť mezi zákazníkem a ISP, pro tu se dnes (bohužel) běžně privátní adresy používají.
Jinak tedy - případné neveřejné IP adresy z cizích sítí (což je ale čistě hypotetická věc) by zahodil sám ISP, takže je nesmysl se o tom vůbec bavit a řešit nějakou blokaci na straně tazatele. K němu by totiž tyto neveřejné IP adresy vůbec nedošly.
Pokud ISP opravdu zahazuje privátní adresy z cizích sítí, než je zákazníkova síť, pak vypnutí toho pravidla na firewallu nic nezmění, protože už teď tam žádné takové pakety nepřicházejí. Ale vůbec ničemu nevadí, když zákazník takové pravidlo na svém firewallu má. To, že ho před něčím (možná) chrání ISP, neznamená, že si to nemůže pojistit i u sebe.