у меня сделан выборочный обход блокировок доступен из любой сети %) конфигурация такая: два роутера с openwrt, бесплатный vps на оракле ( на нем гейт и dns) между openwrt роутерами настроен роуминг wi-fi + mesh сеть на 5ггц. на втором роутере иногда 5 ггц вифи вообще не включаю. %) остается только 2.4 + провода. дальше настроен WG тоннель к vps. все dns запросы только внутри канала, роутер 1 гейт в мир, на нем файерволом весь dns наружу, даже сам себя заблокирован. DNS в сети является роутер, если что рекурсы шлет vps'у по wg (внутри)