с какого перепуга "моя сеть" с 192.168.40.41 и провайдерская сеть соединены между собой?
Некоторые провайдеры за такое и заблочить могут.
Для него я и создал правило (см. выше) - не работает!
Внутри своей сети провайдер может использовать какие угодно адреса из числа глобально немаршрутизируемых сетей по своему усмотрению.
маршрутизировать этот диапазон или нет внутри своей сети провайдер решает сам, и если уж он хочет чтобы у него внутри была такая сеть - это его право и никто не может запретить ему это делать.
я сделал на этом акцент, еще на третьем шаге мой пакет должны были откинутьТам Вы не показали адрес. А то, что этот адрес разрешается в некое имя, ни о чём не говорит, приватные адреса тоже могут разрешаться (хотя разрешение провайдерским ДНСом приватных адресов - тоже бардак).
Как правильно определять какому уровню принадлежит user