Daar ligt nou net de reden dat het allemaal niet zo eenvoudig is.
Traditioneel was een VPN een verbinding tussen twee bekende netwerken
via een derde (inter)netwerk. Bijvoorbeeld je koppelt jouw thuisnetwerk
met dat van je ouders. Dat is iets wat met Fritzboxen prima kan,
hoewel je dan wel eerst een van de netwerken moet hernummeren
(ander IP adres geven). Je kunt dan bij alle spulletjes op dat andere
netwerk zoals op je eigen netwerk.
Bedrijven gebruiken dit bijvoorbeeld om vestigingen aan elkaar te
koppelen.
De Fritzbox weet "dit verkeer moet naar mijn gekoppelde netwerk" en
stuurt het dan over de VPN. De rest gaat gewoon naar internet.
Maar tegenwoordig verstaan veel mensen onder VPN een dienst waarbij
je jouw eigen netwerk koppelt aan een service ergens en dan vervolgens
al het verkeer wat je naar internet wilt sturen (behalve dan naar die
dienst zelf) via die VPN gaat sturen, waarna die dienst het dan naar
internet stuurt. Dat doet men dan om allerlei wazige redenen zoals
bijvoorbeeld het idee dat er iemand mee kijkt met het verkeer of dat
het externe IP adres herleidbaar is naar de persoon. Dat het door het
tussenvoegen van een dergelijke dienst juist extra kwetsbaar wordt
voor afluisteren e.d. dat vergeet men dan gemakshalve maar even.
In dit geval wil de gebruiker die VPN gebruiken om een "Brits" IP
adres te krijgen omdat hij anders niet naar ITV kan kijken via internet.
Maar ik denk niet dat hij AL zijn verkeer via die VPN wil sturen, dat
heeft allerlei nadelen. Hij wil dus alleen het verkeer voor het
kijken naar ITV via die verbinding sturen en de rest direct.
En dat is niet zo simpel. Zeker niet voor de Fritzbox. Een PC
waarop op dat moment daadwerkelijk gekeken wordt die VPN laten opzetten
dat is dan eenvoudiger, zodat de rest van de gebruikers op het netwerk
daar dan geen last van heeft.
Een andere mogelijkheid is het gebruiken van een router die in staat
is om een VPN (met default route) op te zetten maar evengoed niet alle
verkeer daar over te sturen maar slechts verkeer vanaf 1 bepaalde PC
of met een bepaald kenmerk. De Fritzbox is daar niet geavanceerd
genoeg voor, en de gebruiker (chris dus) is waarschijnlijk niet in
staat om een betere router die dat wel kan te configureren.