Finalmente he decidido cambiar el router Asus para que sólo haga de punto de acceso Wifi (AP) y conectar directamente la ONT a un mini-PC fanless (Intel n100) con OPNsense.
La verdad es el router Asus con firmware Asuswrt Merlin es bastante estable, no me ha dado ningún problema, pero depende mucho del modelo y su configuración, en mi caso uso un RT-AX86U Pro.
Los nuevos routers Asus ya vienen con el nuevo firmware que permite bastantes nuevas opciones como VLANs para wifi invitados entre muchas otras cosas, los modelos RT Pro y otros modelos de gama media-alta también podrán instalar el nuevo firmware que usan los modelos ExpertWifi.
En mi caso me interesaba usar OPNsense por las buenas críticas que he leído en varios foros y para poder usar las dos IP's públicas que proporciona Adamo (VLAN 603, IP DHCP del teléfono) y VLAN 605 (IP fija, que se paga a parte) con el mismo cable WAN (usando un bridge en OPNsense).
De momento muy contento con el rendimiento, pero he tenido que desactivar varios logs del firewall porque al tener un relé de Tor el SSD echaba humo xD con logs de 1GB diario con sólo tráfico bloqueado, y además de tener un honeypot también influye en recibir tráfico no deseado.