Fehlbenutzung der LAN-Ports am Freifunk-Router verhindern

Es reicht ja schon „Unitymedia-User (MitbewohnerIn, Kind) steckt versehentlich Lankabel vom gelben Port des FF-Routers in einen Lan-Port von Fritzbox/TC7200/Horizon-Router“, dann gehen mindestens ein Teil der lokalen Aktivitäten der AP-User auch „ohne Supernode“ über den lokalen Anschluss raus. Und IPv6 wird sogar für die umleigenden Node (im VPN!) über dieses „neue Gateway“ herausgezogen,

Sprich: Es ist ein realistisches Szenario, was jeden Tag vorkommt, in fast jeder Domain, die „br-client an Lanports“ der FF-Router hat.
Und wenn

Die werden „Richtung Mesh“ abgefiltert. Aber lokal (lan<>ap-wlan) geht das zumidnest derzeit nicht.
Und degen die RADV (announces of IPv6-Routen) hilft das gar nicht… die gehen netzweit durch die Domain.