Nope, ich habe das nicht nach dem Tutorial gemacht. Bei mir sieht die Topologie so aus:
SME_A <-- LAN_A --> IPCop_A <-- VPN via Internet --> IPCop_B <-- LAN_B --> SME_B
Die IPCops spannen das Net2Net-VPN auf. Habe das sowohl mit IPSec (ist in IPCop Out-of-the-Box integriert) als auch mit OpenVPN für IPcop d.h. Zerina
http://www.zerina.de/zerina/ (Net2Net) probiert, funktioniert beides. Die SMEs sind jeweils als Server Standalone im jeweiligen LAN (kein DHCP, kein Gateway usw.). Mir kommt es mit den SMEs primär auf Fileshare und Windows-Domänen-Service an; die eigentliche Netzwerkfunktionalität liefern mir die IPCops.
Aus prinzipiellen Überlegungen würde ich Dir raten, daß die FritzBoxen untereinander das VPN aufspannen, ich weiß aber nicht, ob die das können. Die SMEs laufen dann als Server Only. In der Topologie oben müßtest Du dann IPCop durch FritzBox ersetzen.
Alternativ könntest Du folgendes machen:
LAN_A --> SME_A <-- LAN_A' --> FritzBox_A <-- VPN via Internet --> FritzBox_B <-- LAN_B' --> SME_B <-- LAN_B
Dann müßten die SMEs jeweils als Gateway laufen und das Net2Net-VPN zum anderen SME aufspannen. Die FritzBoxen müßten allen VPN-Traffic an den dahinter liegenden SME durchreichen, der von der anderen FritzBox stammt. Wenn die Fritzbox-Firewall in der Lage ist, Ports nur von bestimmten Quellen (der DynDNS-Adresse der anderen FritzBox) durchzureichen, würde ich Dir für die SMEs empfehlen, keine Zusätze wie OpenVPN zu benutzen sondern das eingebaute PPTP. PPTP ist zwar nicht ultrasicher, aber wenn die FritzBox_A den Traffic nur von der FritzBox_B (und umgekehrt) durchreicht, sollte das auch halben Sicherheitsparanoikern reichen. Andererseits ist das Durchreichen von PPTP-Traffic so eine Sache: das beherrscht nicht jede Firewall aufgrund des verwendeten GRE-Protokolls. Keine Ahnung, ob die FritzBox das kann: habe keine und will auch keine bei mir

Die Idee beruht auf
http://www.heise.de/netze/DMZ-selbst-gebaut--/artikel/78397 , wobei die FritzBoxen die externen Router wären und die SMEs die sekundären Router.
Hoffentlich hilfts!?
Gruß,
turandot