Die Frage ist eher, ob man der in der ConnectBox implementierten Hardware und der bekannterweise fehlerbehafteten Software vertraut oder eben nicht (wahrscheinlich alles “Made in China”). Wenn nein, sollte man das genaue Anforderungsprofil (z.B. Deep packet inspection (DPI), VLAN, VPN) eruieren und sich auf die Suche nach einer Hardware/Software machen, die das Anforderungsprofil erfüllt und vertrauenswürdig ist.
Auf zwei Aspekte möchte ich besonders hinweisen:
SPI-Firewall: Aus Sicherheitsgründen sollte eine SPI-taugliche Firewall eingesetzt werden. Siehe dazu:
https://community.sunrise.ch/t5/Connect-Box/Giga-Connect-Box/m-p/151394#M3238
https://community.sunrise.ch/t5/Internet-mit-Modem/DHCP-Lease-Problem/m-p/163929#M8895
Hardware-NAT: Übliche Firewalls/Router für dem Heimbereich unterstützen Datenübertragungsraten > 200 MBit/s für IPv4-Datenpakete nur mit eingeschalteten Hardware-NAT. Vor dem Kauf im Internet sehr gut recherchieren, ob die Firewall/Router auch tatsächlich einwandfrei die Datenübertragungsraten > 200 MBit/s unterstützt. Sich nicht von Marketingwerten blenden lassen! Viele Firewall/Router-Produkte unterstützen Hardware-NAT nur mit zahlreichen Mängel oder Einschränkungen, so dass die optionale Hardware-NAT-Funktion nutzlos wird. Siehe auch:
https://michael.stapelberg.de/Artikel/fiber7_ubnt_erlite