Für eine VPN- Verbindung von einem Smartphone auf eine FB (oder auch jeden anderen Router) braucht es keine Änderung des IP-Adressbereiches! Natürlich kann man den trotzdem ändern.
Stimmt nicht in jeder Konfiguration. Wenn man allen Verkehr durch den Tunnel schickt, dann ja. Aber ich hatte auch schon beim einfachen Remote Access das Problem, nicht ins richtige Netz zu kommen. Site2site braucht auf jeden Fall unterschiedliche Netze auf beiden Seiten, weil sonst die Datenpakete gar nicht zum Gateway geschickt werden, sondern der "lokale" Traffic direkt an die Zieladresse gerichtet ist. Jedes Gerät im Netzwerk weiß ja bei IPv4 durch die Adresse und Subnetzmaske, welche Adressen im lokalen Netz sind und welche nicht. Die Pakete an fremde Netze gehen dann zum Gateway, das sich um den Weitertransport kümmert. Für Remote Access eines einzelnen Clients ist es optimal, wenn der auch in einem Netz ungleich des Heimnetzes ist. Das ist eben das Problem mit geNATteten privaten IP-Adressen, die einfach sehr häufig auftauchen und nicht weltweit einmalig sind.
Deswegen hab ich auch daheim ein Klasse C Netz mit dem dritten Oktett dezimal ungleich 0, 1, 2 oder 178, weil die einfach zu häufig sind. Speedports haben (oder hatten, bin nicht auf dem Laufenden) immer Netz 192.168.2.0, Fritzboxen 192.168.178.0 im Werkszustand. Hab ich im heimischen Netz etwas anderes, sind viele Probleme schon mal außen vor.