La ONT es el aparatito al que llega el cable de fibra, y del que sale el cable de red y si es el caso también el de teléfono. Si la fibra llega directamente a tu router, la solución es la que dices, ponerlo en modo puente (con lo que haría el mismo servicio que la ONT en las instalaciones en las que la ponen) y gestionar todo desde el nuevo.
Mikrotik hace routers bastante buenos. Antes de que Asus/Netgear se subieran al carro de los routers, recuerdo que sus modelos "baratos" eran de las pocas alternativas que te permitían configurar cosillas avanzadas (como VLAN tagging, por ejemplo) con el firmware de serie. Puede que te lleve un tiempo aprender el funcionamiento del aparato pero debería tener todo lo que necesitas. Por supuesto firewall también.
Saludos