Also, prinzipell geht eigentlich alles auch über "Tunnel", manche Protokolle werden aber damit "ein klein wenig schwieriger" ;-).
Ob du Tunnel oder Brücke nutzt, betrifft die Frage, wie sich dein VPN-Interface auf der Box verhält.
Ob du TCP oder UDP nutzt, betrifft die Frage, wie sich VPN-Client und VPN-Server "finden". Wenn es möglcih sit, sollte man dafür UDP nutzen, das ist performanter und ausdrücklich als Protokoll empfohlen.
So funktioniert z.B. die "Windows Netzwerkumgebung" so, dass der PC "ins Netz brüllt" (einen Broadcast macht) und so andere Geräte findet. Wenn man ein gebrücktes Netz hat, geht auch ein Broadcast da drüber. Für einen einzelnen PC kann das deshalb eine recht simple Lösung sein, der verhält sich dann "fast wie im LAN". Wenn du wirklich Netze verbindest, ist das eigentlich keine Option mehr, damit wird das VPN viel zu sehr strapaziert.
Dann solltest du auf jeden Fall mit Tunnel arbeiten, und die Netze per Routing verbinden.
Beispiel: Du lässt den Server auf 192.168.200.1 255.255.255.0 stehen, das ist der Standard bei mehr als einem Client (Max Client) und mindestens einem Eintrag bei den erweiterten Clients.
Wenn die Client-Namen bei der Zertifikatserzeugung "client1" und "client2" waren und dort die Netze 192.168.2.0 respektive 192.168.55.0 sind, dein eigenes Netz die 192.168.178.0, dann wäre die Config so wie im Bild:
Dann sollte sowohl aus den Client-Netzen ins Server-Netz, als auch zwischen den Netzen die Verbindung möglich sein (Haken für Client-to-Client).
Die "Verbindungsrichtung" geht übrigens immer nur vom Client zum Server, also wenn deine Box der Server ist, können sich Bruder und Mutter nur auf deine Box verbinden, andersrum oder untereinander geht es nicht.
Um dann mit "Tunnel-Netz" z.B. eine Windows-Freigabe im entfernten Netz zu nutzen, müsste man dann statt dem Namen die IP des Gerätes nutzen (\\192.168.2.23\Freigabe), oder aber man macht einen Eintrag in der lmhosts-Datei.
Das mit dem code bezog sich auf das Log, das bei dir im Fließtext steht. Besser ist, wenn du davor [noparse]
Code:
[/noparse] schreibst, und danach [noparse]
[/noparse], dann sieht das Ergebnis
Wenn du hier im Forum in deinen Einstellungen für den Editor den Standard- oder WYSIWYG-Modus gewählt hast, gibt es dafür das Symbol "#".
Jörg