Uragiremono, с именами тут всё верно, я про пример 1 писал. Там в exclude добавляются адреса, которые должны ходить не через маршрут по умолчанию:
# создать список адресов, которые не должны идти через VPN
ip firewall address-list add list=exclude_list address=192.168.1.10
ip firewall address-list add list=exclude_list address=192.168.1.11
Если домашний роутер умный и помимо подключения к провайдеру умеет строить VPN, то вопрос решается какой-нибудь виртуалкой с белым ip-адресом, на которой поднимается VPN-сервер. Дом и ноут цепляются к VPN-концентратору, дома ПК к роутеру витой парой. Далее всё зависит от того, какие роутеры, какие виртуалки. Wake-On-LAN можно послать или с виртуалки, или с роутера, если он такое умеет.
DdarkX, на шлюзе несколько реальников настроены на одном интерфейсе? Если да, то просто правило src-nat "если идут с 192.168.6.44 наружу, то src-address подставить 313.67.88.99"
Тогда уж не dst-address-list=exclude_list, а src-address-list=exclude_list и src-address=192.168.1.0/24 вообще убрать. Иначе ересь получается. Плюс неизвестно, что там с маршрутами по-умолчанию и действительно ли весь трафик изначально идёт в VPN.
А дальше маркировка:
и по ней получается "всё, что ломится на 192.168.1.10 или 192.168.1.11 из сети 192.168.1.0/24, то...."