shupike,
1. Как я написал выше - отфильтровать машины можно попробовать в item-level targeting изначальной политики GPO.
2. Если вы не понимаете - как отдебажить применение\неприменение политик - этому нужно научиться, а уже потом задавать вопросы - что пробовали и что не получилось.
Сейчас выглядит так, что вы просто хотите, чтобы кто-то нашел и решил проблему за вас.
ITDown, тогда проще. Amnezia wireguard в кинетик в протоколе wireguard работает из коробки, либо если на вашу модель можно установить Entware, то список увеличивается почти до любого протокола.
ITDown, я так понимаю у вас не настоящий роутер, а микротик ) тогда да вам только sstp наверно и доступен из незаблокированных РКН протоколов и вам только разворачивать сервер на своем VPS.
Верните настройки виртуальных коммутаторов, ка было и используйте советы отсюда
https://gist.github.com/danvy/9486bf730371436131cb...
и
https://stackoverflow.com/questions/62314789/no-in...
и
https://askubuntu.com/questions/1350080/no-network...