Bonjour,
Il est devenu plus compliqué de se passer de la Livebox et j'ai eu les pires ennuis en VPN IPSEC avec les Livebox 5 Pro (celles qui n'ont pas de display en façade, que des diodes)
bien que je n'utilisais pas le VPN IPSEC intégé à la box mais un routeur PFsense derrière (avec redirection des ports UDP 500 et 4500) car, probablement, la taille des paquets
empêchait les montages de lecteur réseau Windows (SMB/CIFS) de fonctionner correctement: on voyait le lecteur réseau mais il mettait plueisurs minutes à lister les fichiers d'un répertoire.
J'ai d'ailleurs rencontré les mêmes ennuis avec la Freebox Pro, qui n'a pas de mode bridge contrairement au modèle grand-public !
La solution a été d'utiliser le VPN Wireguard à la palce d'IPSEC mais c'était gênant pour la téléphonie ip car mon iPBX en DataCenter ne voyait qu'une seule ip au lieu de l'ip de chaque téléphone du réseau.
Heureusement, la Livebox 6 Pro que j'ai reçu l'année dernière n'a pas tous ces ennuis et je n'ai même pas rencontré de problème de négociation de vitesse avec le port 2,5 Gb.
Les tunnels Ipsec et OpenVPN fonctionnent parfaitement bien (avec juste les redirections de ports nécessaires).
Sinon, il y a Orange Business qui n'est pas plus cher en FTTh qu'Orange Pro et qui a un vrai mode bridge mais parfois ils refusent les petites entreprises ou bien les commerciaux sont totalement injoignables.
Dernière remarque: attention aux routeurs ASA, ils ont beau être estampillés CISCO, ils connaissent ces derniers temps des attaques dûs à des vulnérabilités graves, il faut donc les patcher
ou bien les remplacer s'ils sont trop vieux. Ce sont des modèles small business qui profitent de la renommée de Cisco mais qui sont complètement dépassés par des routeurs OpenSource comme PFSense.