grigione
Se vuoi che tutti i PC della LAN si parlino tra di loro senza che saltino fuori casini devi metterli tutti nella stessa subnet, punto. Gli altri router devono lavorare come switch e AP, senza fare altro.
Una volta che hai una rete normale poi installi Wireguard grezzo o Tailscale su uno dei nodi della LAN e l'accesso ai vari dispositivi della rete lo puoi regolare in modo granulare tramite le regole del firewall (ovviamente dovrai avere tutti i dispositivi interessati con IP fisso).
Il nodo Tailscale/Wireguard può essere uno dei router che hai già e che supportano OpenWRT (in cui installi la VPN come pacchetto extra), anche se Tailscale può essere problematico da installare su dispositivi vecchiotti che magari han poca memoria, quindi ti consiglio Wireguard direttamente.
Il Raspberry come opzione da usare dipende dal modello e se ce l'hai già, perché se devi comprarlo fai prima a vendere tutto il resto e prendere un router migliore!
Questo è il modo più semplice e lineare in cui va gestita una rete di quel tipo, tutto il resto sono accrocchi che rischiano solo di darti problemi.