ALSO hier die Lösung:
Für VPNs NICHT den internen DHCP benutzen, sondern einen völlig anderen Bereich definieren!
Schon stimmen die Standorte wieder!
Jetzt "meckert" nur noch der ISA, dass er unbekannte Routen gefunden hat, die keinem Netzwerk zugeordnet werden können.
Betrifft allerdings nur die 192.168.11.255 und die 192.168.12.255 (im definierten DHCP-Bereich der Aussenstellen; jeweils .10 bis .30)
Jemand eine Idee dazu?
Konfig:
2.0 (internes LAN) -> 10.10-30 (DHCP VPN beim ISA) -> 11.10-30 (DHCP RRAS Zweigstelle) -> 5.0 (internes LAN)
Weiterhin können bei der Konfig die VPN-Einwahl-Clients nicht auf den Server zugreifen

Fazit: Wenn das Eine funktioniert, geht das andere nicht mehr
