Frage, wenn man den ONT direkt in einen managed Switch einbaut, wie sichert man das dann ab, damit ueber die WAN Seite kein Schindluder mit der Switch-Konfiguration gemacht werden kann? Ist das überhaupt eine relevantes Threat-Model oder ist es unwahrscheinlich genug*, dass man das ignorieren kann?
*) Es muesst ja jemand von aussen die richtige interne IP-adresse verwenden, was bei ge-NATetem IPv4 schwer sein duerfte, aber bei IPv6 kann der Switch halt auch eine global erreichbare Adresse bekommen, oder?