Hallo, wenn der ASUS-Router hinter einem anderem Router liegt und ich will das bei der VPN-Verbindung die Verbindung in das Haupt-LAN erfolgen kann, brauche ich dann die Merlin-Version um die entsprechende Route hinzuzufügen zu können?
Nein, Merlin brauchst Du dafür nicht. Wenn der ASUS als VPN-Client hinter dem Hauptrouter hängt, ist das Netz des Hauptrouters (z.B. 192.168.1.x) für den ASUS ein direkt angeschlossenes Netz an seinem WAN-Port. Verbindungen dorthin gehen deshalb nicht durch den Tunnel, auch bei „Internet-Verkehr umleiten: Alle“ – und weil der ASUS den ausgehenden Verkehr per NAT mit seiner WAN-IP versieht, kommen die Antworten von selbst zurück. Zusätzliche Routen sind nicht nötig.
Anders herum – Geräte im Haupt-LAN sollen Geräte hinter dem ASUS erreichen – brauchst Du entweder Portfreigaben auf dem ASUS oder eine statische Route auf dem Hauptrouter (Ziel 192.168.2.0/24, Gateway = WAN-IP des ASUS) und auf dem ASUS ausgeschaltetes NAT für dieses Ziel. Letzteres geht bei der Original-Firmware nicht über die Oberfläche; da hilft dann Merlin. Für den Normalfall „ASUS-Geräte sollen ins Haupt-LAN kommen“ reicht die Original-Firmware.