Per segmentare segmenti... Praticamente dividi lo switch in due parti! Il problema è che le due parti non le puoi gestire (efficentemente) con quel router...
Ci guardo ma non ho qualcosa da suggerirti sui due piedi... Sono 10 anni che non compro un router commerciale, uso il mio serverino Linux-based. Ho preso solo qualche TP-Link per conto terzi nel recente passato (che costano relativamente poco, hanno un sacco di feature ma non sono proprio il massimo a livello hardware...) ma l'esigenza era appunto di spendere il meno possibile.
Il Linksys mi pare un signor apparato... Sembra che abbia tutto quello che serve (e anche di più...).
Onestamente non lo so... Non ho esperienza di VPN. Però mi pare che questo Linksys operi già come accentratore VPN: lo metti in DMZ nel Tecnicolor e non ci pensi più!