с какого перепуга "моя сеть" с 192.168.40.41 и провайдерская сеть соединены между собой?
Некоторые провайдеры за такое и заблочить могут.
Для него я и создал правило (см. выше) - не работает!
Внутри своей сети провайдер может использовать какие угодно адреса из числа глобально немаршрутизируемых сетей по своему усмотрению.
маршрутизировать этот диапазон или нет внутри своей сети провайдер решает сам, и если уж он хочет чтобы у него внутри была такая сеть - это его право и никто не может запретить ему это делать.
я сделал на этом акцент, еще на третьем шаге мой пакет должны были откинутьТам Вы не показали адрес. А то, что этот адрес разрешается в некое имя, ни о чём не говорит, приватные адреса тоже могут разрешаться (хотя разрешение провайдерским ДНСом приватных адресов - тоже бардак).
Совершенно согласен. Маленькая тонкость - этот запрет должен быть явно описан в договоре или приложении к нему.
Ну, во-первых, крупнейшесть провайдера не гарантирует от плохого документирования и вообще бардака.
Во-вторых, даже в самом крупном провайдере может оказаться криворукий сотрудник.
В третьих, для меня загадка, как в сети организации может существовать оборудование, принадлежащее провайдеру. Точка-точка - запросто, но чтобы через неё свой трафик ходил?