O fato de ambos os vNICs WAN e LAN serem ligados à mesma interface física pode causar vários problemas. Eu recomendaria a ponte do adaptador LAN para o seu adaptador Ethernet com fio para que o tráfego venha na placa de rede LAN e saia do adaptador Wi-Fi e, em seguida, teste novamente.
Não tenho certeza sobre o OpenWRT especificamente; no entanto, a maioria dos firewalls descartará o tráfego que chega em uma interface que não está configurada para a sub-rede na qual o tráfego afirma estar "falsificada", "ilegal" etc. Todo o tráfego para a VM dos hosts LAN pode cair nesta categoria.
Além disso, você não mencionou os detalhes da sub-rede; você precisará ter certeza de que eles estão configurados corretamente (ou seja, sem sobreposição, máscara correta, etc.) para que a VM possa rotear o tráfego adequadamente.