[cancellato] Che cor ca'... che supporta le VLAN al modo che vuoi usarlo tu.
Non l'ho mai fatto quindi prendilo come un pensiero in libera uscita: sul TIM Hub si potrebbe pensare di flashare direttamente OpenWRT (almeno per i primi esperimenti). La cosa presuppone comunque un router di backup disponibile in casa, perché i brick sono sempre dietro l'angolo (al di là delle guide, basta un blackout nel momento sbagliato...).
[cancellato] La scelta è tua, da un pfsense, ad un mikrotik, a un Ubiquiti stile UDM o EdgeRouter, fino a roba più "cicciotta" come firewall "enterprise" stile FortiGATE o Checkpoint (Sophos se vuoi farti tanto del male, la frusta a nove code fatta con i cavi ethernet non è inclusa nella scatola),.. chi più ne ha più ne metta.
A parte il consiglio personalissimo di lasciar perdere Unifi (UDM), perché di complicazioni non c'è bisogno, come mai non ti leggo spesso consigliare Linux, o in particolare VyOS (che pure credevo ti piacesse), come base per un router? Per la mancanza di GUI?
kalipotino Ho guardato poco fa gli edgerouter ma sono introvabili pure direttamente sullo store della Ubiquiti
Gli edgerouter di questi giorni devi per forza prenderli usati, a trovarli, e comunque per una FTTH, a meno di trovare un ER-8 o simile, sono un po' tirati, per quanto il NAT accelerato consenta loro di spuntare il gigabit in casa.
Se devi impiccarti con i bug dei mikrotik (non è una critica o uno screditamento, è una realtà fattuale, eccellenti prodotti per il costo ma non esenti da pecche), prenditi direttamente un hw ben carrozzato, non dico un CCR, ma un 5009 potrebbe essere un buon investimento, con alcuni caveat: in particolare, non sono un esperto di ROS (penso che @[cancellato] lo sia, come pure altri, da maggiore81 a LSan83 se hai voglia di taggarli), ma a memoria dhcpdv6 e vlan tagging mi sembra avessero qualche cosa di cui tenere conto, onde per cui, prima di triggerare su "buy", prenditi il tempo di verificare la fattibilità concreta del tuo setup.