Pacotes ICMP Inalcançáveis são uma raça especial; eles só serão jogados de volta em seus sistemas quando um roteador não puder rotear para aquele destino, se o roteador estiver se comportando corretamente; você também precisará garantir que eles não sejam descartados por um firewall com excesso de zelo.
No caso de 10.0.0.1, o ISP provavelmente não está filtrando os intervalos do RFC 1918 até o hop 3 - mas se o descarte for devido a um filtro ACL, ele simplesmente descartará os pacotes sem enviar uma resposta Inacessível .
Para fazer com que seu roteador linux derrube os pacotes e envie inalcançáveis, adicione uma rota reject
:
route add -net 10.0.0.0 netmask 255.0.0.0 reject
Você vai querer tornar isso persistente - onde você precisa fazer isso depende do sabor do linux do seu roteador.