Здесь одна идея: интегрировать tun\tap интерфейс, который вы поднимаете в Entware, в логику прошивки. Включать\отключать этот интерфейс средствами прошивки вы не сможете, однако сможете использовать его в правилах файервола или роутинга в т.ч. прямо в веб-интерфейсе.
В Entware настраиваете свой любимый tunnel/vpn/mesh софт на использование интерфейса opkgtun0 (строчными, без прописных), в моём примере это tinc:
~ # cat /opt/etc/tinc/tinc.conf
…
Interface = opkgtun0
~ # cat /opt/etc/tinc/hosts/keenetic
Subnet = 192.168.254.3/32
В CLI роутера необходимо добавить описание интерфейса. Логика прошивки полагается только на эту часть:
interface OpkgTun0
description Tinc
security-level public
ip address 192.168.254.3 255.255.255.255
ip global auto
ip tcp adjust-mss pmtu
up
!
system configuration save
Обратите внимание, что адрес и подсеть вы задаёте дважды: при настройке софта в Entware и в CLI роутера.
Всё! Если сетевой интерфейс работоспособен, можете использовать его на страницах веб-интерфейса:
Интернет → Приоритеты подключений,
Сетевые правила → Межсетевой экран,
Сетевые правила → Переадресация портов,
Сетевые правила → Маршрутизация (включая Маршруты DNS),
Начните с этого.