Danke an die, die ich sinvolle Antworten geschrieben habe. Ich werde jetzt die Geräte einfach bestellen und dann weiter sehen. Selbstverständlich poste ich hier die Erfahrungen.
gierig, Dynamic Nat habe ich hier angesprochen, die allgemeine Meinung hier bei uns ist dass das Problem direkt an der Wurzel angepackt werden soll und somit die Fritz Box entfernt werden soll. Dynamic Nat wird eher als "Basteln" bezeichnet, ob dem so ist kann ich zwecks fehlender Erfahrung nichts dazu sagen.
Der Kunde will erreichen das seine Nebenstandorte mit dem Hauptstandort über S2S-VPN verbunden sind. Alle Standorte haben Glasfaser->Fritz Box (Exposed Host) und dann die Watchguard. In der jetzigen Situation brechen die Tunnel unregelmäßig ab oder lassen sich erst gar nicht aufbauen. Auch die Geschwindigkeit lässt zu wünschen übrig. Deswegen die Idee die Fritz Boxen zu ersetzen.