ja tam nikde nevidim ve firewallu packet filter, ja ho tam mam ve svym Ovislinku a mam zakazany vsechny prichozi pozadavky z WAN portu. Respektive ja to mam udelany tak, ze mam v kazdem PC napevno danou privatni adresu vcetne IP telefonu (nepouzivam DHCP) a v tech prichozich pozadavcich mam na IP adresu telefonu povoleny porty, na ktery mi prijde prichozi hovor. Jinam se ke mne nikdo nedostane. A pak teda tam mam i omezeni na odchozi pozadavky, ale ten muj Ovislink umi jen 8 pravidel, tak ta mam nastavenej nejakej rozsah portu co se bezne pouzivaji: mail, web, icg, telefon, atd a pak porty nad 10.000 protoze ty pouzivaji nektery ftp programy a telefon na odchozi volani. Ale tohle ta druha cast je asi zbytecna.
---
Prave to chapu tak, ze na IPv6 proste na routeru nastavim prichozi jako zakazane a jenom na IP adresu zarizeni, ktery potrebuju (telefon) povolim port, kterej je potreba na komunikaci.