Deine Angaben zur Route auf dem NetGear sind korrekt. Allerdings würde ich prüfen, ob WAN1 das richtige Interface ist, da du mit diesem Interface keine WAN Verbindung aufbaust, sondern du dich immer noch im LAN befindest.
Mit der Metrik kann definiert werden, ob eine Route über einer anderen bevorzugt werden soll. Schlichtweg setzt du hiermit Prioritäten. Eine niedrigere Zahl bedeutet eine höhere Priorität. Da du nur eine statische Route konfigurieren möchtest ist der Wert, den du angibst erst mal irrelevant.
Geht es aber z.B. um die Routen deiner FritzBox, ist die Metrik entscheident.
Nochmal die Tabelle:
FritzBox/Speedport
[table="align: left"]
[tr]
[td]Netzadresse[/td]
[td]Subnetzmaske[/td]
[td]Gateway[/td]
[/tr]
[tr]
[td]<VPN remote subnet>[/td]
[td]<netmask>[/td]
[td]<VPN remote peer>[/td]
[/tr]
[tr]
[td]192.168.10.0[/td]
[td]255.255.255.0[/td]
[td]192.168.10.2[/td]
[/tr]
[tr]
[td]0.0.0.0[/td]
[td]0.0.0.0[/td]
[td]<Gateway ISP>[/td]
[/tr]
[/table]
Ich habe bewusst die Routen in dieser Reihenfolge geschrieben aus folgendem Grund:
Wenn du ein Datenpaket von einem Client zu einem anderen auf der anderen Seite des VPN-Tunnels senden möchtest, wird ja u.a. die erste Route benötigt, um über den Tunnel zu gelangen. Deine FritzBox oder dein Speedport erhält nun vom Client besagtes Paket. Nun aber stehen zwei Möglichkeiten zur Auswahl, wie dein Router mit dem Paket umgehen könnte, da es zwei Routen gibt, die auf dieses Paket angewendet werden können. Entweder er nimmt die korrekte Route, welche über den VPN-Tunnel zeigt, da das Ziel innerhalb des in der Route definierten Subnetzes liegt oder dein Router wendet sich an seinen Default Gateway (letzte Route der Tabelle), welcher offensichtlich dein ISP ist, wo dein Paket aber nichts zu suchen hat.
Um letzteres zu vermeiden, muss z.B. die Route für die VPN-Verbindung mit einer niedrigeren Metrik definiert werden als der Default Gateway. Manche Router machen die Konfiguration der Routen bei der Konfiguration eines VPN-Tunnels automatisch. Das musst du prüfen.
Im Prinzip müsste deine Routing Tabelle dann in etwa so aussehen:
FritzBox/Speedport
[table="align: left"]
[tr]
[td]Netzadresse[/td]
[td]Subnetzmaske[/td]
[td]Gateway[/td]
[td]Metrik[/td]
[/tr]
[tr]
[td]<VPN remote subnet>[/td]
[td]<netmask>[/td]
[td]<VPN remote peer>[/td]
[td]10[/td]
[/tr]
[tr]
[td]192.168.10.0[/td]
[td]255.255.255.0[/td]
[td]192.168.10.2[/td]
[td]20[/td]
[/tr]
[tr]
[td]0.0.0.0[/td]
[td]0.0.0.0[/td]
[td]<Gateway ISP>[/td]
[td]30[/td]
[/tr]
[/table]