Vless sing-box + nfqws zapret на OpenWRT роутере

Привет! Хочу в домашней сети настроить всё так, чтобы отдельные клиенты трогать никогда не приходилось, но трафик в итоге ходил оптимально на уровне роутера:

  1. Если блокировка со стороны зарубежных серверов, тогда трафик идёт через vless reality на зарубежный VPS
  2. Если блокировка изнутри, тогда трафик модифицируется bol-van/zapret через nfqws
  3. Иначе трафик чистый

На OpenWRT-роутере установлены и настроены zapret (nfqws) и sing-box.
sing-box запускает inbounds tun, а в route/rules есть правила которые часть трафика перенаправляют в outbounds/vless.

По отдельности оба сервиса работают. Вместе - нет: перестаёт давать результат zapret, хотя он остаётся запущенным.

В сетях понимаю мало, но видимо пришла пора разобраться.
Прошу совету у знающих - вообще возможно ли достичь желаемого?
И если да, то как это принципиально должно работать?

Дополнение: sing-box настраивал по этой статье Настройка sing-box (openwrt) – Telegraph