sono alle prese con la prima configurazione di un routerino MikroTik (in firma), ma ho qualche difficoltà, quindi vi chiedo scusa fin da ora se dirò castronerie, o userò termini non corretti. Abbiate pazienza

Ho configurato 2 bridge:
- su uno ho messo wlan1 e 1 porta ethernet, con rete 192.168.88.0/24 e relativo dhcp.
- sull'altro le restanti porte ethernet, con rete 192.168.179.0/24 e relativo dhcp.
Ho configurato una connessione ipsec verso Nordvpn.
Fin qui sembrerebbe tutto ok, l'unica stranezza è che a volte (non ho ancora capito da cosa dipenda), visitando la pagina di test del provider della vpn, viene visualizzato l'indirizzo assegnatomi dal gestore telefonico.
Ora vorrei lavorare su altri fronti, ma non riesco a uscirne

1) Essere sicuro che il traffico venga effettivamente criptato.
2) Capire se è (e come) possibile fare in modo che 1 solo bridge utilizzi la vpn, ma l'altro no.
3) Bloccare la connessione a internet nel momento in cui la vpn non fosse disponibile.
Potreste darmi una mano?
