Moin, und Danke für deine Antwort!
Also, mein Client, in diesem Fall ein MacBook mit OS X, bekommt auf der Arbeit eine IP aus dem Netz 192.168.2.0 (ergo 192.168.2.xxx). Demnach ist die angesprochene Regel Nr. 1 ja erfüllt, oder (Subnetz Client 192.168.2.xxx ungleich Subnetz Tunnel 10.0.0.xxx...