Так... Попробую на еще более простом уровне. WAN Physical - это тоже на роутере, на компе не должно быть никаких прописанных маршрутов. Если они там есть, нужно их удалить. Запустить cmd, в нем дать команду route -f
Теперь по поводу роутера. В роутере есть внешний интерфейс, называется WAN, а также внутренний, объединяющий 4 гнезда LAN1-LAN4 и Wi-Fi. (На самом деле это несколько интерфейсов, объединенных в бридж, но для нас это неважно, это я, чтобы буквоеды не прикопались). У интерфейса WAN есть свои параметры IP, у интерфейса LAN - свои.
Обычно у LAN IP адрес 192.168.0.1 (на роутерах Длинк), маска 255.255.255.0, шлюза нет, так как считается, что это внутренняя сеть, единственный выход из которой наружу - это сам роутер. У WAN параметры IP, как правило, выдаются провайдером по DHCP. Либо вы их в настройках руками задаете. То есть WAN интерфейс имеет IP адрес, маску сети и шлюз.
Если у вас подключение типа Dynamic IP или Static IP, то больше ничего и не надо. Весь трафик будет маршрутизироваться через этот шлюз. Однако у многих поверх этого
физического соединения устанавливается еще одно, как бы логическое. То есть VPN. В этом случае физическая сеть, как правило, не имеет прямого выхода непосредственно в интернет. Через этот физический интерфейс пакеты идут до VPN сервера, который также находится в локальной сети провайдера. А уже VPN сервер выпускает в интернет. У VPN соединения свои параметры IP - адрес, маска и шлюз.
При установке VPN соединения маршрут по умолчанию меняется на маршрут через VPN. Роутер как бы перестает видеть нижележащую физическую сеть. То есть он помнит маршрут до VPN сервера, ведь именно по нему ходят пакеты VPN соединения. И все, больше никакой трафик он по физическому интерфейсу пускать не будет. Он будет это делать, только если ему указать явно, что маршрут к таким-то сетям лежит через такой-то шлюз и через физический интерфейс.
Такой двойной режим у Длинка называется Dual access, у Зикселя - Link Duo (а локалка провайдера у них называется районная сеть), ну и т.д. Физический интерфейс WAN в таком случае называется WAN Physical, а интерфейс VPN - просто WAN.
Если что-то еще неясно, спрашивайте, но советую почитать по поводу TCP/IP, маршрутизации и интерфейсов что-нибудь более серьезное в интернете, а не мои опусы, сваянные на коленке
