Wozu denn überhaupt VPN aus im eignen WLAN? Welche Nachteile hat da ein aktiviertes VPN?
Weil das doppelt gemoppelt wäre... der ganze Traffic für einen VPN Tunnel muss ja verschlüsselt transportiert werden. Und diese Arbeit übernehmen CPU deiner Fritz!Box und deines iPhone.
VPN im eigenen WLAN:
Das bedeutet der Traffic muss an deiner Fritz!Box erst für den Tunnel verschlüsselt werden um dann "am selben Punkt" (iPhone) gleicher wieder entschlüsselt zu werden ohne eigentlich durch das Internet "gelaufen" zu sein. Deswegen macht VPN im WLAN am eigenen WLAN-Router, der auch gleichzeitig der Endpunkt fürs VPN bzw. VPN-Server ist, nicht wirklich viel Sinn. Das schränkt natürlich ohne Nutzen die Performance ein und belastet die CPU deiner Fritz!Box unnötig.
Mein Hauptgrund für dauerhaftes VPN ist die mobile Nutzung vom Pi-Hole DNS auch unterwegs, aber auch Zugriff auf andere Dienste an der Synology bzw. am künftigen Proxmox Server, die ich nicht ins Internet für jedermann exponieren möchte.