Я может сейчас глупость скажу, но может я вообще пытаюсь ахинею сделать и так не бывает.
Я предполагаю, что устройство подключается к роутеру, роутер подключается к vpn серверу, и в итоге весь траффик ходит через vpn.
При этом устройства вообще ничего не знают про vpn.
Насколько я понимаю, микротики умеют так из коробки, с аппаратным шифрованием для l2tp.