Hallo @sigaxy,
Genrell solltest du einfach einen Freifunk-router an dein bestehendes normales Heimlan anschliessen können, privates Wlan in der config aktivieren, und schon hast du einen Router der sowohl Freifunk als auch privates Wlan ausstrahlt.
Das geht out-of-the-box und ohne VLANs. Die Router kömmern sich um die Trennung, der VPN-tunnel geht halt dann über dein Heimnetz ins Internet, und nicht über das Gastnetz der Fritzbox.
Das ist die einzige empfehlenswerte Lösung, was Wartung, Bequemlichkeit, Zuverlässigkeit und Ergebnis angeht.
Das Gastnetz der Fritzbox bringt dir keinerlei Vorteile, eher das Gegenteil ist der Fall.
(Edit: um dann auch das Freifunk Clientnetz auf den Switch zu bekommen, empfiehlt sich dann tatsächlich die 2-Kabel-Lösung, die ist 100% updatefest)
So, und nun die technischen Spielereien, wegen denen wir hier sind
Wenn du getrennte VLANs haben willst, hast du 4! Stück zur Auswahl: Heim(Fritz normal), Gast(Fritz Gast), Freifunk(Mesh),Freifunk(Gast).
Je nach Anwendungszweck musst du die dann konfigurieren.
Dazu würde ich eher empfehlen, die 841er auf LEDE zu flashen, dort dann die VLANs auf WLAN SSIDs zu mappen, und nur im Keller am Switch einen Offloader mit Gluon zu betreiben (dazu gibts hier schon Themen, suche Futro, Offloader).
Der Offloader hängt im gastnetz der fritzbox, und speisst dann Freifunk clientnetz in ein VLAN - das wird dann als „Freifunk“ über die Router verteilt. Vorteil hierbei: Mit Lede kann man das alles einfach im Webinterface zusammenklicken.
Solltest du tatsächlich Gluon nutzen wollen:
per ssh auf das Gerät, und die entsprechenden configfiles anpassen:
/etc/config/network - Network configuration [Old OpenWrt Wiki]
/etc/config/wireless - Wireless configuration [Old OpenWrt Wiki]
Teilweise könnte es auch sein, dass man die Firewall noch anfassen muss, oder andere Bereiche, wenn du sozusagen 3 verschiedene VLAN-Bereiche hast (Gast,Heim,FF).
Das ist ne längere Sache, und wird dir zu 100% beim nächsten Update zerschossen
Edit: Andere Sache mit dem offloader ist dann noch, das meistens aus Fairnessgründen/AGB/PPA noch ein mesh angeboten werden sollte, soll heissen, mindestens ein Gluon-Router an einem Strategisch guten Platz zum nachbarn hin zB zu platzieren ist - oder EIN Lede-Router auf die Meshconfig zu setzen ist, und dann dieses Mesh per VLAN dem Offloader zuzuführen ist, damit dieser meshen kann…