Ciao,
per rispondere alle tue domande bisognerebbe scrivere un trattato sulla teoria delle reti informatiche.
Considera che nessuno potrà mai rispondere in maniera netta in quanto le configurazioni migliori in assoluto, di base non esistono. Esistono solo le configurazioni migliori per te, in base alle tue esigenze specifiche.
Se ti piace il mondo dell'open source e dell'informatica in generale, la cosa migliore che puoi fare è studiare, sperimentare (ed, ovviamente, sbagliare molte volte) e capire cosa fa meglio al caso tuo.
In linea generale, se vuoi usare al meglio il Banana, devi comunque dargli una connessione direttamente sulla sua WAN. Non conosco il FastGate, ma se la modalità GPON Bridge ti consente di usarlo come fosse un semplice ONT e far gestire la PPPoE direttamente al Banana, questa è la via da percorrere.
Se vuoi implementare una VPN per accedere la tua rete da fuori, dai un occhio alla documentazione sul protocollo Wireguard disponibile sulla wiki di OpenWRT.
Altra cosa che si può dire, se vuoi sperimentare con IPv6, il 6RD ed una singola /64 su WAN, senza prefissi delegati, non ti consentirà di sperimentare molto. Difatto è un IPv6 "farlocco", che ti permette di raggiungere siti IPv6 ready, ma non molto di più. Tra l'altro, in maniera decisamente poco efficiente.
Per il resto, la wiki di OpenWRT ed i forum specializzati (anche questo) sono pieni di informazioni su come effettuare le configurazioni. Considera che OpenWRT viene fornito di default con configurazioni di sicurezza abbastanza allineate a quelle che sono le esigenze più comuni, ma come già detto, dovresti capire da te qual è il tuo target configurativo. Puoi comunque partire con la pagina "OpenWrt security hardening" della wiki di OpenWRT.
Quando ti sarà chiaro cosa vuoi implementare, fai domande più specifiche e di certo qualcuno potrà consigliarti meglio.
Al momento la tua domanda è talmente generica che ti si può rispondere solo con "studia".
Non avercela a male. Credo davvero che sia il consiglio migliore che ti si possa dare.