Moin Moin Dr.Pie ,
dein "Sicherheitskonzept" kann ich zwar nicht nachvollziehen, da die .2 ja Teil des selben Netzes von .1 ist, aber egal.
Mein gutgemeinter Tip: wenn Du ein gesichertes Netz hinter dem Internetrouter haben möchtet, dann mache wenigstens ein eigenes VLAN auf mit entsprechendem Routingtables und ggf. eigenen Firewallrules für deine Hausautomation.
So ist es technische Spielerei mit 2 Fritz!Boxen und die .1 ist und bleibt DIE Routingadresse. Wenn das mit der .2 klappt ist das m.M. eher der Fehlertoleranz des FritzOS zu verdanken, dass es überhaupt klappt.
Noch ein Punkt DNS.
Hast Du ggf. 2 DNS (primary/secondary) laufen ?
Bei mir ist z.B. ein pi-hole primary und die Fritz!Box secondary (falls mal einer von beiden rebootet/ausfällt). Ist zwar doppelter Aufwand bei der Verwaltung statischer ipv4 Adressen, aber ein Backup mehr kann nicht schaden
Schönen Wochenanfang 🌤