ono je este napriklad aj slusne na vonkajsom iface s verejnou adresou zablokovat odchadzanie privatov (vsetkych 3 - 10.0.0.0/8 172.16.0.0/12 a 192.168.0.0/16) - pri troska vacsej sieti sa takychto packetov putujucich von od klientov vo vnutri vyskytne dost vela... (teda da sa to riesit aj tym ze nemam default ale neaky router vonku mi oznamuje iba relevantne prefixy (v sucasnosti ich je priblizne 130500) ale pochybujem ze zaciatocnici sa budu hrat s niecim ako je dynamicky routing :-) )