Для доступа к _некоторому контенту_

https://protonvpn.com/support/vpn-mikrotik-router/
Добавил нужные домены в список для маркировки соединений, из внутренней сети все отлично работает - нужные ресурсы доступны через Proton, остальное доступно напрямую через провайдера.

Также, поднял IKE2 ipsec VPN сервер на том же роутере для входящих подключений извне (имеется белый IP).
В конфигурации VPN сервера прописал добавление маршрута по-умолчанию, т.е. весь интернет трафик VPN клиента заворачивается через роутер.
Доступ к сайтам, которые не обозначены для Proton VPN, работает отлично - по трассировке видно, что идем через VPN сервер на интернет провайдера. А вот маркированный трафик уходит на Proton и там теряется, т.е. трассировка не заканчивается ничем. Что интересно, пинг при этом до сайта доходит.
Подозреваю, что Proton как-то блокирует такую схему, пробовал менять TTL, но безрезультатно.

Есть у кого идеи?