В ipv6 у микротика ната нет и они заявляют, что его не будет в принципе. Как сложится хз, но пока маскарадить ipv6 на микротах нельзя. А если провайдер по ipv6 тебе выдает /128, значит у его админов что-то не так с мозгами. Т.е. они не понимают основ ipv6. Большие подсетки там базовая безопасность. Стоит ли пользоваться таким провайдером, который не понимает элементарного, каждый решает для себя (если может, конечно). Но если есть связь с третьей линией обороны, можно с ними обсудить, почему такой позор.
Насчет безопасности больших сеток. На микроте туннельный брокер. Отлавливаю ломящиеся адреса в ipv4 и в ipv6. На ipv4 1000 адресов в день. На ipv6 штук 200-300 в день. Все равно шарятся. В основном китайцы. Угрозы по взлому mail.