[...]
Est-ce que je peux prendre un autre switch avec 2 ports SFP+, le brancher avec le routeur avec l'un des ports SFP+ et puis mettre le XGS-PON sur l'autre port SFP+ du switch?
Si ça fonctionne, comment est-ce que je peux depuis le routeur mikrotik sélectionner le port SFP+ du switch comme port WAN?
[...]
Alors oui , sous reserve !!! Je n'ai jamais testé cette configuration, Claude n'a pas testé, ChatGPT n'a pas testé : ça fait trois bonnes raisons pour que ça foire.
1 - il va te falloir au minimum un VLAN "WAN" entre le port du switch et le 10Gbs du Mikrotik, et un 2eme SFP+ pour ton WAS-110, lui aussi dans de vlan. Si tu souhaites utiliser les autres ports du switch. Sinon y a moyen de pas se fader un vlan parcque le ports sfp+ du Mikrotik sera marqué en WAN et pas dans le bridge du LAN.
2 - le spoofing de la MAC address va devoir se faire sur le SFP+ du SWITCH.
Si ton switch ne permets pas de spécifier une mac address : c'est mort. La trame va partir avec la MAC address du port physique d'où le paquet est émis et ça sera le switch. Il va peut être aussi y avoir des gags de DUID pour le DHCPv6
3 - le mikrotik va devoir appliquer les règles de firewall et les NAT sortantes depuis l'interface "vlan" et pas l'interface phsyique. Il est probable que ça foire l'accéleration harware du mikrotik.
EDIT :
La VRAIE solution : Tu laisses le WAS-110 dans Mikrotik , ton POE. Tu mets le port 2.5Gbs pour une borne WIFI si elle a un port de de plus de 1Gbs ou ton NAS, et les autres ports pour tes machines fixes. Comme en plus tu peux surveiller l'usage des ports (mets toi un observium) tu verras que l'usage superieur à 1Gbs de ton WAN va être anecdotique. Bon après si tu es des "upload" très lourd pour ton usage : là oui faut autre chose.