Musisz wydzielić osoby VLAN, podpiąć pod niego jeden interfejs na routerze kliencie i połączyć te VLANy openvpn TAP, bo dekodery gadają po broadcast, więc na TUN nie zadziała.
EDIT:
Tutaj masz jak wydzielić fizyczny interfejs do osobnego VLANu http://eko.one.pl/?p=openwrt-vlan Rozdział: Wydzielenie portów ethernetowych dla innej sieci
Tutaj https://openwrt.org/toh/start znajdź swój router kliknij link w kolumnie Device Page następnie odnajdź jakie numery portów na switchu odpowiadają jakim interfejsom fizycznym (sekcja dla WDR3600 nazywa się Switch Ports (for VLANs)).
Potem robisz openvpn TAP z kluczami dla osobnego klienta:
https://eko.one.pl/?p=openwrt-openvpn
https://eko.one.pl/?p=openwrt-openvpntun ->patrz tylko tworzenie certów, ewentualnie przekopiuj certy i klucze, które utworzyłeś za pomocą GUI w Gargoyle
Problemem będzie Gargoyle - każde zapisanie ustawień w GUI spowoduje nadpisanie ustawień w plikach konfiguracyjnych (usunie całe sekcje), więc lepiej przejść na Luci.