todas os números ipv6 são validos e tem acesso externos.
o que acontece, a logica impregnada de firewall com ipv4 com uso de nat não se aplica com ipv6.
vc tem que configurar no firewall do seu roteador(na primeira imagem na parte de baixo que foi cortada no caso) a passagem de porta numerada tcp ou udp sem especificar um numero ipv6, e no dispositivo final no firewall dele vc tem que configurar tb para tal porta ou programa responder a rede externa.
e não, vc não esta recebendo 2 redes ipv6, o provedor esta entregando um único ipv6 /128 dentro da subrede deles /64 para a porta WAN de seu roteador + um PD /64 para que vc utilize na sua rede local em uma única subrede.
lembrando, toma cuidado com liberação de porta no ipv6, quando vc libera a porta pra poder trafegar na entre sua surede e a internet, TODOS os endereços internos são liberados ao mesmo tempo, ou seja cada disposivito que tiver v6 ativo na sua subrede local tem que estar com firewall devidamente configurado pra não deixar a porteira aberta ao mundo.
e já aidnatando, não, não é viavel liberar porta para um unico endereço ipv6 igual é feito no v4, no ipv6 o endereçamento é criado aleatoriamente com slaac, radvd e alguns outros metodos, o controle centralizado para distribuir ips(o dhcpv6 no caso) não é suportado por todos os sistemas operacionais(aka maldito android), e a numeração é alterada conforme o PD que o isp ti envia que dependendo deles pode nunca ser alterado como ser alterado a cada 24h ou com reboot de equipamento.