Можно еще больше упростить, что-б WG не примешивать. На R1 две подсети сеть А - хоум нетворк (Телефоны\компы\телевизоры), сеть В (IoT, ESPhome\HA если это важно). На самом деле даже 3 подсети, сеть С гостевая, полностью изолированная, завернутая в ТОR. Нужно из сети А видеть все хосты в В и С, но не наоборот.