Eu encontrei a solução: por padrão, o ssshuttle apenas encapsula solicitações ip4. www.whatismyip.com, no entanto, avalia o endereço ip6. Para também tunelar o tráfego ip6, eu tive que mudar o comando para
sshuttle -r <user>@<server> 0.0.0.0/0 -e "ssh -i /home/felix/.ssh/id_rsa" --exclude <server> -v --method tproxy
Isso só funcionou depois que eu compilei uma lista enorme de módulos no meu kernel, não sabendo quais deles eram realmente necessários. Definitivamente os módulos de soquete para ipv6.