Je commence par le routeur

Le TP-Link ER605 v2 est très bien pour ce que vous voulez faire, tant que vous ne passez pas à la Livebox 6.
Il fonctionnera très bien avec la Livebox 5 et aussi avec la Livebox 4 + ONT.
Si vous voulez passer à la Livebox 6, par contre, il faudra en trouver un avec un port WAN multi-gigabits (1 G, 2.5 G, 5 G, 10 G) en RJ-45 pour bénéficier des 2 Gbps en téléchargement.
Pour information, le TP-Link ER605 v2 possède un port USB pour y mettre une clef USB 3G/4G pour faire du secours, mais je ne sais pas si le VPN fonctionnerait sur cette interface. C'est pourquoi je pense que le LM1200 sur un port WAN/LAN déclaré en WAN sera le plus intéressant.
Pour le failover, par contre, je ne sais pas comment il va détecter que WAN1 est tombée et si c'est possible avec ce modèle. Il faudrait que vous regardiez sa documentation et voir si le mode WAN1+WAN2 en failover est possible.
Alors, personnellement, le double NAT, j'ai aussi entendu que c'était le mal, mais tant que je peux me connecter chez moi en VPN sur mon routeur Asus et tant que j'accède à mes ressources depuis l'extérieur, je dirais que cela ne me dérange pas. Et oui, si vous changez demain de fournisseur d'accès à Internet, vous n'aurez rien à faire. Et encore moins si vous demandez aux routeurs de récupérer avec DHCP l'adresse depuis la Livebox (que je fixerai en bail statique avec les adresses MAC).
Pour le VPN entre chez vos parents et chez vous, c'est possible avec deux TP-Link ER605 v2 oui, un en mode serveur avec OpenVPN et l'autre en mode client avec OpenVPN.
Il faudra par contre que vous trouviez un moyen d'avoir un nom de domaine pour chaque avec mise à jour automatique de la correspondance entre nom de domaine et adresse IP publique, comme cela à chaque renouvellement d'adresse IP publique, le VPN cherchera à se reconnecter tout seul.
Pour votre dernier point, je suis en 192.168.70.X sur ma Livebox. Donc pas de souci pour avoir du 192.168.2.X par exemple.
Aussi, pour le VPN, pensez à mettre des sous-réseaux différents au niveau de votre réseau local, sinon, vous allez avoir des adresses "en double" après connexion au VPN.
Il faudra par exemple avoir chez vous un sous-réseau en 192.168.1.0/24 et avoir un autre sous-réseau en 192.168.2.0/24 chez vos parents, ceci derrière le routeur VPN, donc votre réseau local.