Die Intenet-Box lässt sich einfach für VPN konfigurieren, den Bridge Mode gibt es wie schon bei den Centrino Routern mit neuerer Firmware schon länger nicht mehr.
Hier in diesem Beispiel wird mit einem Vivo XS Abo und einer IB Standard an einer FortiGate 40C für IPsec Side-2-Side eingerichtet, Grundsätzlich sollte sich jede Firewall dafür eignen, die dank dem erfolgreichen Studerus Marketing in der CH weit verbreiteten ZyWALLs möglicheweise nicht, aber jede andere Firewall ist besser als eine ZyWALL. Mein Tipp wäre eine pfSense OpenSource, mit der Box von PC-Engines oder gleich als VM.
Los! erst aktiviert man den Expert Modus und geht auf Netzwerk, dort wählt man eine möglichst ungenutztes IPv4 subnet, z.B. Class-B 172.31.31.0/24
Das DMZ wird aktiviert zur IP der Firewall hier 172.31.31.2

Das IPv4 subnet für das WAN Interface der Firewall ist 172.31.31.0/24
DynDNS für die VPN terminierung gibts gleich bei der Swisscom oder kann von anderen Anbieter sein.

Eine default Static Route wird gesetzt zu Gateway 172.31.31.1 dies die IP der IB ist

Fertig! viel Spass 🙂
((Don))