@Werner
Für die reinen Kernaufgaben spielt es sicher keine Rolle wie die Internetverbindung aufgebaut ist. Für ein simples Gäste-Netzwerk auch nicht.
Für viele Dienste welche die Firewall auch erbringen kann ist es jedoch erforderlich dass am WAN Port der Firewall die effektive öffentliche IP-Adresse anliegt. Kann die Firewall diese nicht über DHCP oder PPPoE beziehen funktionieren diese Dienste nicht.
Zudem erleichtert der Bridge-Mode des vorgeschalteten Geräts die Konfiguration und verhindert Sorgen im Betrieb.
Doppeltes NAT führt im Betrieb zu vielen Sorgen die du mit dem Bridge-Mode gar nie hättest.
Bei Bussiness Abos sind mit dem Bridge Mode vergleichbare Möglichkeiten vorhanden.
Siehe auch: https://www.zyxel.ch/de/support/download/60012_1
Wenn du für andere Leute / Firmen Netzwerke betreust und Firewalls einrichtest ist der Bride-Mode Grundvoraussetzung für einen Problem- und Sorglosen Betrieb........ so jedenfalls meine Erfahrung und Meinung.
Leider sehen das die Provider aus Ihrer Sicht genau umgekehrt: Ohne den Bridge Mode der Geräte ist es für Ihren Support sehr viel einfacher. Deshalb ist der Bridge Mode, meiner Meinung nach, ja auch aus Ihren "speziell" angepassten Geräten verschunden.