Die Verschlüsselung ist bis zum Endgerät (ONT, Glasfaserrouter) existent und voll funktional. Ich kann da keinen Mehrwert einer End-zu-End Verschlüsselung erkennen.
Akademisch und aus paranoider Sicht betrachtet ist natürlich eine End-zu-End Verschlüsselung jedes Kommunikationskanales durch einen VPN-Tunnel vorteilhaft, dann aber bitte zertifikatsbasiert und mit kurzen Laufzeiten von 30 bis maximal 90 Tagen. Freilich erhöht dieses die Störanfälligkeit und schafft weitere Abhängigkeiten von weiteren Diensten. Damit erzeugt man wunderbar multiple points of failures (MPOF) und erhält in letzter Konsequenz instabile bzw. keine robusten Systeme und Dienste. In anderen, nicht-technischen Worten: Viele Köche verderben den Brei.
Gerade Dienstestabilität und Robustheit ist jedoch das Ziel, welches unbedingt im TK-Umfeld erreicht werden muss.