burianico Quindi ONT->wan Asus e collegare poi Asus e Fritzbox via lan va bene?
Se vuoi che tutto il traffico vada su VPN è una soluzione. Attento però se usi il VoIP sul Fritz, perché probabilmente non funzionerà, dipende dai requisiti del provider VoIP, e comunque la VPN potrebbe introdurre una latenza non piacevole.
Ci sono altre possibili soluzioni, dipende dalle tue esigenze di VPN.
Si può ad esempio anche mettere l'Asus dietro al Fritz ma indicare ai dispositivi che devono usare la VPN che il loro default gateway è l'Asus - in questo caso però non è automatico ma dipende dalla scelta del gateway (che si può impostare via DHCP, ma va usato un server che permetta di farlo) - che può essere un vantaggio o uno svantaggio.