Natürlich kann man mehrere VLAN IDs auf einen Port legen, das ist ja Sinn der Sache
Bei getaggten VLANs wird an jedes Paket besagte VLAN ID angehängt bzw. ausgelesen und entsprechend auch nur innerhalb dieses VLANs verarbeitet - zB nur an die Switch-Ports weitergeleitet, die ebenfalls mit der VLAN-ID konfiguriert sind. Dabei muss das Gerät, welches an diesem Port angeschlossen ist, auch mit VLAN-IDs umgehen können. Ein 08/15 Endgerät kann dies
nicht, ein Access Point wie die von Ubiquiti schon.
Aus Ports, die auf eine Default VLAN-IDs konfiguriert sind, also nicht tagged, kommen stets Pakete ohne VLAN-IDs raus. Andersherum werden eingehende Pakete auf diesem Port mit der Default VLAN-ID versehen. Ein Endgerät muss also an so einem Default-VLAN-Port angesteckt werden, um in das entsprechende VLAN integriert zu werden. Das Gerät selbst bekommt dabei überhaupt nichts vom VLAN mit, weil die VLAN-ID erst im Switch hinzugefügt bzw. entfernt wird (je nach Richtung).
VPN: Stell es dir so vor als wenn du von unterwegs ein sehr langes Kabel
- an die Fritzbox steckts (VPN-Server auf Fritzbox)
- an das USG steckst (VPN-Server auf USG)
Je nachdem wo der VPN-Server sitzt muss man entsprechend für den Zugang in die übrigen Netzwerke sorgen - sei es mit Routing oder eben auch mit Portweiterleitungen.