Авторство принадлежит @UBNT-jaffe
Можно сделать так: снять галочку с «использовать этот VPN для интернета» и добавить модифицирующее правило через USG CLI (ssh):
configureset firewall modify VPN_Gateway rule 3000 action modify
set firewall modify VPN_Gateway rule 3000 modify table 1
set firewall modify VPN_Gateway rule 3000 source address 192.168.20.0/24
set firewall modify VPN_Gateway rule 3000 protocol all
set protocols static table 1 interface-route 0.0.0.0/0 next-hop-interface pptpc0
set interfaces ethernet eth1 vif 20 firewall in modify VPN_Gateway
commit;
exit
Измени адрес источника на ту подсеть, которую ты используешь. Проверь и посмотри, работает ли — попробуй отправить трафик с беспроводной сети, а потом введи «show firewall modify statistics», чтобы увидеть, срабатывает ли правило (счётчик пакетов должен расти).
Если всё работает, чтобы сохранить изменения, нужно выполнить:
mca-ctrl -t dump-cfg
К слову, это будет работать только на твоей беспроводной сети без VPN... Сайты вроде Netflix и Facebook, судя по всему, будут заблокированы.