Man sollte keinesfalls das Verhalten von "accesslist" mit einer Firewall verwechseln. Wenn man die Daten für ein entferntes Netz nicht mit einer "accesslist"-Regel in den Tunnel schickt, gehen die über "dev dsl" weiter in Richtung WAN und zwar unverschlüsselt. Der Effekt der "Nichterreichbarkeit" beruht also nur auf dieser "Fehlkonfiguration".
Es werden damit im Prinzip auch nur TCP-"Verbindungen" blockiert, denn UDP arbeitet nun einmal "verbindungslos" und man kann zwar auf der eigenen Seite einer VPN-Verbindung verhindern, daß die Antworten auf irgendwelche Pakete ihr Ziel auch erreichen, aber man kann auf diesem Weg nicht verhindern, daß beliebige IP-Pakete von der Gegenstelle im eigenen Netz auftauchen. Das ist nun mal kein Paket-Filter, das ist eine Auswahl, welche Pakete verschlüsselt und anschließend über den "Tunnel" zur Gegenstelle übertragen werden sollen.
Ob es so richtig gut ist, wenn die nicht zur Verschlüsselung ausgeleiteten Pakete anschließend bis zum nächsten Router auf der WAN-Strecke im Klartext übertragen werden, muß sicherlich auch jeder selbst beurteilen ... wer denkt, daß die die FRITZ!Box nie verlassen würden, dürfte sich (wenn AVM nichts geändert hat) schwer täuschen.