Sembrerebbe che l'abilitazione dei jumbo frame abbia risolto il problema ora riesco a far andare tutta la rete avendo IB in ONT collegata all'ONT OpenFiber transitando da due porte dello switch su vlan taggata 836. Sostanzialmente lo schema che avevo riportato sopra.
Quindi innanzitutto grazie @"simonebortolin" 🙂
Già che c'ero ne ho anche approfittato per testare la vm openwrt, seguendo per quanto possibile le indicazioni della guida sul Turris, dopo aver impostato il mac address della vm clonando quello della WAN iliadbox.
Innanzitutto le buone notizie: creando l'interfaccia WAN6, in dhcpv6, sulla vlan 836 (la stessa dell'ONT OpenFiber), mi vedo assegnato un indirizzo ivp6 ed un IPv6-PD /60 sullo stesso indirizzo ipv6 che vedo dalla iliadbox quando è connessa all'ONT OF. ✌️
Inoltre, pastrocchiando un po' con le impostazioni (ho dovuto forzare il dhcpv6 in relay mode sia per la parte lan che per la wan, ed ho impostato quello della wan come master), e forzando sul mio PC come gateway ipv6 l'indirizzo lan della vm openwrt, sono riuscito a navigare su web ipv6 (ho oscurato l'indirizzo)

Le cattive notizie sono che, pur avendo il plugin MAP installato ed attivo su openwrt, non ne ha voluto sapere di autoconfigurare il tunneling.
Ho provato a creare un'interfaccia MAP ma qui mi fermo, ci sono troppi parametri a me non noti.

Qualche idea? L'unica cosa che non ho fatto è impostare le regole source nat sul firewall per forzare l'ipv4 pubblico e limitare il numero di porte sul range assegnato, ma in teoria mi sarei aspettato di doverlo fare dopo l'assegnazione dell'IP in MAP, non prima...
Potrei provare anche ad usare l'ipipv6 seguendo la guida del mikrotik, ma al netto che non so se sia supportato su openwrt, mi sembra manchino anche diverse informazioni, che possono essere recuperate solo dall'area riservata iliad di chi ha il contratto in net-neutrality.