Как проброисть клиентов wifi по VPN?
Никак. Вообще швырятся клиентами это уголовно наказуемое деяние.
Если вы про трафик - пропишите нужные маршруты. Именно маршруты определяют куда пойдет трафик с интерфейса. Если указан явный маршрут - пойдет по маршруту, если явного маршрута нет - пойдет на шлюз по умолчанию.
при этом чтоб локальные пользователи не имели доступа ни к wifi, ни к тунелю
Не совсем понятно что вы подразумеваете под доступом в данном случае. Вообще проблемы доступа решаются правилами файервола, тегированием, ну и маршруты тоже.