Ciao @Pietro395, e grazie per le dritte.
Quello che hai scritto mi ha messo la pulce nell'orecchio, in effetti sto usando il pppoe verso l'ONT.
Facendo un po' di ricerche in merito ho letto dei problemi che descrivevi e ho fatto alcune modifiche attivando alcuni switch nei tunables, in particolare questi:
net.isr.bindthreads="1"
net.isr.maxthreads="-1"
net.inet.rss.enabled="1"
net.inet.rss.bits="2"
Che, per riassumere, configurano opnsense per utilizzare tutti i core del processore.
Dopo aver fatto questo le prestazioni sono migliorate di molto, facendomi raggiungere, su Windows, i 1500mbps in down ma sempre con un certo cap di prestazione sull'upload (poco al del megabit).
Su linux live, prevedibilmente, sono ancora migliori:
Idle Latency: 11.21 ms (jitter: 0.15ms, low: 10.80ms, high: 11.39ms)
Download: 1890.71 Mbps (data used: 2.7 GB)
24.72 ms (jitter: 7.40ms, low: 9.73ms, high: 311.26ms)
Upload: 952.50 Mbps (data used: 938.4 MB)
12.50 ms (jitter: 3.94ms, low: 9.77ms, high: 262.46ms)
Packet Loss: 0.3%
Tuttavia permane quel cap sull'upload che ha trovato conferma con un iperf che ho fatto dal pc al router, non superando i 900Mbs.
Per rispondere all tua domanda ho dei servizi attivi come ddns, wireguard e ovviamente il firewalling suo intrinseco ma non IPS.
Mi sono fatto l'idea che deve esserci anche qualche altra opzione kernel/driver che in qualche modo sblocchi anche le prestazioni della NIC quadport; ci guarderò.
Che tu sappia/abbia avuto esperienza è possibile?
Grazie ancora per gli spunti.