Если нужно, то пускать в интернеты. Если не нужно - не пускать. Если нужно только локалку - закрыть firewall'ом. Удобство IPv6 в отсутствии NAT, в остальном ничего не меняется.
при условии если провайдер отдает статический префикс, что я пока не видел у тех, чем пользовался, ну а с динамическим начинаются танцы с бубном вокруг каждого хоста, что смотрит наружу и ddns
ну вообще дропать серые адреса в трафике от клиента, и использовать свои серые адреса в транспортной сети — бест практис, я не слышал чтоб кто то делал бы по другому