Mein Sarkasmus ist aber eher die Folge Deiner bisherigen "Verschwiegenheit" ... nachdem ich Dich auf den Fehler in der Konfigurationsdatei der 4020 aufmerksam gemacht habe, ist bei Dir offenbar der Eindruck entstanden, es würde von jetzt an ausreichend sein, wenn Du nur bröckchenweise Informationen lieferst und das dann auch noch "in Prosa".
Die Frage, was Du eigentlich willst, habe ich nämlich schon in #469 gestellt ... wenn das für Deine Wahrnehmung zu subtil war, entschuldige ich mich für meine Ungeduld.
Vielleicht gelingt es Dir ja auch noch zu beschreiben, was Du nun an den Inhalten der "accesslist" tatsächlich verstanden hast und was nicht ... man kann nämlich aus dem zweiten Satz in #473 auch wieder alles herauslesen, was man möchte - von unbekümmertem "Probieren" mit irgendwelchen nicht verstandenen Einstellungen bis zum systematischen Test mit Einstellungen, die man absichtlich und mit Vorbedacht so gewählt hat.
Aber was Du da alles gemacht hast, kann man eben nur raten ... und auch die Frage, was Du vorher gelesen hast, welche "Konfiguration" denn die verwendeten FRITZ!Boxen nun haben (wenigstens die Frage, ob tatsächlich beide eine öffentliche IPv4-Adresse haben) und was
konkret Du denn nun getestet und Deinerseits für "untauglich" befunden hast, ist hier nicht mal im Ansatz beantwortet.
Was bleibt einem da noch anderes übrig als mit Sarkasmus zu reagieren, wenn Du (a) Aufforderungen/Ermunterungen zur Preisgabe von (durchaus relevanten) Details tapfer ignorierst und (b) parallel dazu mit durchaus halbgaren (und vermutlich auch falschen) Vermutungen aufläufst, deren Ursprung Du gar nicht ordentlich erläuterst und die daher durchaus auch auf Deinen eigenen Fehlern beim Testen beruhen können - was Du aber offenbar gar nicht erst in Erwägung ziehst oder es zumindest genauso wenig zeigst wie den Umstand, ob Du von bestimmten Punkten, die man hier - nur für Dich - niedergeschrieben hat, überhaupt Kenntnis genommen hast und wenn nicht, ob das einer eher selektiven Wahrnehmung oder bewußtem Ignorieren geschuldet war.
Als Beispiel sei nur folgendes genannt:
Variante 3 wird wohl nicht klappen, da ich die Erfahrung gemacht habe, dass durch Eingriffe in der Config über das GUI die manuellen Accesslist Einträge überschrieben werden
... hier ziehst Du aus der Notwendigkeit, das GUI für das Einrichten des zusätzlichen Bridge-Interfaces zu verwenden, ganz einfach Deine eigene Schlußfolgerung, daß man die automatisch vom GUI erzeugte VPN-Konfiguration im Nachhinein nicht mehr manuell ändern könne. Dabei hast Du hier offensichtlich nur die falsche Reihenfolge im Sinn ... wenn die IPSec-Bridge erst einmal eingerichtet ist, kann man auch deren Einstellungen (in Grenzen, sprich: mit den Parametern, die auch in der VPN-Konfiguration und nicht in der "ar7.cfg" eingestellt werden) ersetzen - VPN-Konfigurationen werden über den Namen "adressiert" und wenn man eine Konfiguration mit dem Namen einer vorhandenen importiert, wird diese ersetzt. Das ist also durchaus auch eine gangbare Option ... ob sie notwendig und sinnvoll ist, hängt halt davon ab, um was für ein Gerät es sich handelt.
Wenn das tatsächlich irgendein TV-Receiver ist und die VPN-Verbindung zum Umgehen einer Regionalsperre dient, muß man sich halt auch über die Konsequenzen klar werden (noch besser klar sein, aber das geht nur mit Recherche) und akzeptieren, daß dann keine Steuerung über Smartphone, Tablet, Rechner aus dem LAN der lokalen FRITZ!Box möglich ist -
jede Kommunikation zwischen lokalen Geräten und allem, was an einem solchermaßen delegierten Port angeschlossen ist, wird nicht funktionieren.
Um die Funktionsweise der "accesslist"-Einträge zu verstehen, reicht es vermutlich schon, wenn Du nur diese eine letzte Seite in diesem Thread liest (daß Du das bereits getan hast, hättest Du ebenfalls vergessen zu erwähnen, wenn das tatsächlich so sein sollte) ... auch hier ist "beschrieben", welche Funktion diese "accesslist" tatsächlich hat - teilweise sogar direkt in #469 im zweiten Absatz und nur für Dich (auch wenn spätere Leser das ebenfalls sehen können).
Wenn Du also zusätzliche Hilfe brauchst, müßtest Du das schon noch etwas genauer erklären, wobei ... und was Du an den bisherigen Erläuterungen (auch an denen, die schon vor Deiner Frage hier in diesem Thread stehen) nicht verstanden hast. Wenn Dein Ziel am Ende ist, daß Du hier eine "fertige" VPN-Konfigurationsdatei kriegst, bin ich definitiv der Falsche ... dann mische ich mich umgehend hier raus und überlasse das Feld anderen.