Только конфигурить отдельный ФИЗИЧЕСКИЙ роутер/брэндмауер (или прокси сервер на нём, закрыв все исходящие соединения вне прокси) для подключения устройств-клиентов роутера (компьютеры, мобилы, планшеты, etc.) через установленное туннелированное соединение с выходом в другую ИНКАПСУЛИРОВАННУЮ сеть.
Т.е., на роутере должна быть "труба", за которую нельзя выйти клиентским устройствам для определения и дальнейшей передачи в сеть реального (провайдерского) IP-адреса.
И, разумеется, что его будет знать сервис (куда коннектится роутер, для создания "трубы"), предоставляющий канал инкапсуляции для выхода в публичную сеть от его имени.
Иначе, никак не сделать надёжно: софт на ПК рано или поздно "сольёт" ваш реальный IP-шник.