Ладно, друг, я использую оба WAN так же, как и ты хочешь. Играю с распределением трафика — например, 75% трафика идет через WAN1. NAT действительно классный, потому что умный: если заходишь в роутер через WAN1, то можешь достучаться до любого устройства в LAN, и весь трафик выходит обратно через тот же WAN1. Он не запутается и не ответит через WAN2.
Может, и можно настроить LAN1, 2, 3 на WAN1 или WAN2, но зачем? Я просто разрешаю всем LAN одновременно выходить в интернет через оба WAN. Да, иногда у меня получается то один, то другой публичный IP, но кому какое дело? Это важно только если пытаешься достучаться до LAN из WAN, а с этим прекрасно справляется NAT в edgerouter.
Что касается VPN, моя настройка даёт пользователям VPN такой же диапазон LAN, как и основной LAN — для меня это идеально. Не хочу отдельно выделять IP-адреса для VPN. Но, конечно, можно сделать и по-другому, вариантов масса.
Это проверенный вариант, который вряд ли подведёт. Добавлять больше IP на WAN-интерфейс должно быть возможно, но я этой функцией не пользуюсь.