Eu falei de colocar em bridge o modem, e usar um router nosso. O modem deles é um "router capado", faz as atividades fundamentais mas com configs restritas pra evitar dos users ficarem desconfigurando e eles terem q dar suporte e arrumar. Se vc quiser um router de verdade q faça oq precisa fazer vai ter q botar o modem deles em bridge e usar um seu.
Acho essa abordagem boa, só fico com restrição de às vezes precisar fazer testes de entrada e querer aproveitar q tenho 2 ISP pra sair por um e entrar pelo outro, mas num posso pq, pelos modens deles serem muito ruins, eu ser obrigado a botar ambos em bridge.
Eu num sei se o VR900 tem opção explícita pra botar ele em bridge. O tplink antigo q eu usava era preciso conectar ele ao router por 1 das 4 ports LAN e, antes disso, conectar nele com IP addr estático na subnet q ele usa e mudar o addr dele pra subnet do router. Ele num suporta receber o addr dele via DHCP. Esse procedimento num é documentado e foi um amigo meu q contou como fazer.
Agora no OpenWRT a forma de fazer é desativar os servers de DHCP, DNS e firewall e tb conectar ele pelas portas LAN. Via config ele até dá pra configurar pra receber o addr via DHCP, mas acho q isso tava brickando (respondia ping mas num respondia nem na 80 e nem na 22) ele daí eu setei estático e num tentei mais mudar. Posso garantir q ele tá usando o Pihole como DNS server, num lembro mais se configurei isso estático tb.
Independente dos devices receberem os IP addresses via DHCP ou não, dá pra configurar eles pra descobrirem o DNS server via DHCP. No OpenWRT, pra ter DHCP/DHCPv6 server ativo e esses passarem um outro IP addr como DNS, é preciso configurar no /etc/config/dhcp, em 2 options bem mal documentadas. Tb posso confirmar q funciona.
Como exemplo, qd eu mudei do RV340 pro OpenWRT, eu aproveitei pra mudar a subnet IPv4, já preparando pra futuramente criar múltiplas subnets e VLANs. Todos os devices q estavam sob DHCP migraram em algumas horas qd seus leases expiraram, sem eu ter q fazer nada neles (como é esperado, e como ocorre em todos os softwares q seguem os padrões). Os q tinham addr estático eu passei pra DHCP, com poucas exceções, e migraram tb. Tb presenciei o router cair e todo mundo perder seus addresses e ficarem incomunicáveis, contratempo q o SLAAC veio pra tentar solucionar.
Foi assim tb q eu descobri q meu Yamaha e meu Zwitch estão violando privacidade, pq o Pihole denunciou q eles ficam fazendo queries pra alguns domains bem específicos toda hora. Eu num mexi em nada neles, o Zwitch tá lá na dock dele parado há meses e o Yamaha eu nem lembrava q tinha cabo conectado, e sozinhos eles mudaram de subnet e passaram a usar o Pihole! Agora com o YAmon eu vejo q o tráfego q eles fazem é ínfimo, mas ocorre toda hora!
Talvez seu modem tenha config pra atribuir DNS server custom pra sua LAN, talvez num tenha. Depende se eles liberaram. Em todo caso acho q vc devia botar um router de verdade aí pra vc.