Ich kenne die Details hier nicht... aber ich habe mich schon häufiger mit der Qualität verschieden guter VPN-Implementierungen herumgeschlagen.
Die Tatsache, dass die Fritz-Box als primärer DNS-Server stehen bleibt ist nicht unbedingt schlecht... denn damit werden Adressen ins WAN schnell und...