Итак, я, кажется, нашёл альтернативное решение, хотя это всего лишь догадка, которая сработала у меня. У всех моих клиентов включена опция "end all data". Раньше, когда я подключался к VPN, мог пинговать шлюз своей локальной сети, но не мог получить доступ к устройствам. Поэтому я продолжал экспериментировать и почему-то решил попробовать сделать так: в Firewall > LAN IN создать новое правило.
Имя: Custom value
Включено: ON
Применять правило: До предустановленных правил
Действие: Принять
Протокол IPv4: Все
Advanced-IPsec: Соответствие входящим IPsec-пакетам
Источник – тип источника: Сеть
Сеть: LAN & Gateway IP Address
MAC: пусто
Назначение: Сеть
Сеть: LAN & IPv4 Subnet
Сохранить
Также я поставил такие же правила в LAN LOCAL, но это, наверное, лишнее. Скоро, пожалуй, отключу, чтобы посмотреть, что будет. Но я так рад, что это наконец-то заработало, что решил поделиться — может, кому-то пригодится. Я наткнулся на кучу настроек VPN, которые помогали только отчасти и никогда не были стопроцентно успешными. Немного горжусь собой, что сумел заставить это работать именно так. Но буду рад любой информации, если кто-то объяснит, что я сделал неправильно. Спасибо!