Tomato ルーターを WiFi 経由でパブリック VPN WiFi に接続し、ローカル WiFi と LAN を NAT の背後に保ちますか?

Tomato ルーターを WiFi 経由でパブリック VPN WiFi に接続し、ローカル WiFi と LAN を NAT の背後に保ちますか?

Tomato ベースのルーターを外部への WiFi ゲートウェイとして使用し、内部 WLAN SSID も使用したいと考えています。

その理由は、外部の WiFi の世界に直接接続したくないデバイスがいくつかあり、それらを NAT の背後に置きたいからです。

LAN0..LAN3 ポート上の追加のアクセス ポイント、または WAN ポートに接続する WiFi クライアント デバイスを使用してこれを行うことができることはわかっていますが、追加のハードウェアを追加したくありません。

このような設定を行うには、どのような手順を踏む必要がありますか?

+----------------------------------------+
| WiFi access provider                   |  (for instance FON)
+----X-----------------------------------+
     ^
     |  SSID X (remote WiFi network)
     v
   Wireless Interface eth1
+----X-----------------------------------+
| Tomato 1.28 based router               X WAN port (not connected)
| Asus RT-N66U                           X LAN0 port br0 (not connected)
|                                        X LAN1 port br0 (not connected)
|                                        X LAN2 port br0 (not connected)
|   NAT                                  X LAN3 port br0 (not connected)
+----X-----------------------------------+
   Wireless Interface eth2
     ^
     |  SSID Y (local WiFi network)
     v
+----X-----------------------------------+
| Devices not having LAN connection      |
+----------------------------------------+

関連情報