@Daysofwonder
Falls Du bereits eine fixe LAN-Verkabelung im Haus hast, müsste diese bei einer ev. zukünftigen Netzsegmentierung übrigens nicht zwangsweise aus- oder umgebaut werden, denn sobald man auch "Nicht-Swisscom"-Netzwerkgeräte mit mehr Funktionalität einsetzt, kann man mit VLAN-Konstrukten auch mehrere separate Netzwerke über die gleichen physischen LAN-Kabel übertragen.
Was ich aber gut verstehe ist, dass man zuerst einmal versucht das bereits Bestehende auszureizen.
Um diesen kurzfristigen Weg weiterzugehen, würde ich zuerst einmal:
- einen Hard-Reset mit anschliessendem Restore der vorgängig lokal gesicherten Konfig durchführen
Falls dies nicht hilft:
- nochmals einen Hard-Reset ohne Restore der Konfig durchführen und anschliessend das Netz manuell schrittweise wieder aufbauen und zwischen drin immer wieder testen, ob es vielleicht "Kipp-Punkte" gibt
Falls dies auch nicht hilft:
Einen sinnvollen Teil der Geräte mal abgeschottet hinter einen 2. Konsumer-Router auslagern, z.B. auf sowas, wo man auch die erweiterte Firmware Asus Merlin darauf betreiben kann:
https://www.digitec.ch/de/s1/product/asus-gt-ax6000-router-19365041
Falls dies auch nicht hilft in den (semi)-professionellen Routerbereich mit einer pfSense Appliance umsteigen, wie z.B. die hier:
https://www.erdineering.ch/pi/Shop/Firewalls/netgate-sg-6100.html
Klar ist auch, je mehr man Richtung Segmentierung und Professionalität geht, je mehr muss man sich einarbeiten und je mehr Zeit wird man dafür auch einsetzen müssen.