grigione
Ma il problema in questo caso è che insisti nel voler creare sottoreti diverse quando la tua rete "di base" dovrebbe stare tutta nella stessa subnet per permettere ai dispositivi che richiedono lo stesso range di IP di parlarsi tra di loro.
Poi, se il software lo permette, la suddivisione tra cosa puoi e non puoi raggiungere tramite la VPN la fai sul router principale via firewall o con la configurazione della VPN (non ho Asus quindi non saprei dirti nel dettaglio), ovviamente devi essere sicuro che non gli IP di ciascun dispositivo interessato restino quelli.
Cmq, a meno che tu non tenga spenti i dispositivi per svegliarli tramite WoL attraverso la VPN (cosa che richiede per forza almeno un server VPN sempre acceso, di solito il router dato che lui non lo spegni mai) nel tuo caso forse faresti addirittura prima a installare la VPN su ciascun dispositivo che ti interessa raggiungere da fuori.