Also Slit Tunneling läuft prinzipiell wie alles an Netzwerkverkehr über IP Adressen. Heisst wenn das Hauptnetzwerk z.B. 192.168.56.0/24 ist, dann kann man über die wireguard Konfiguration bei allowed-ips eben dieses Netz mit angeben. Das sorgt dafür das alle Pakete für dieses Netzwerk in den Tunnel gehen und Pakete mit Absender aus diesem Netz aus dem Tunnel nicht verworfen werden.
Die 0.0.0.0 Adresse muss dann raus, genau die sorgt dafür das alles in den Tunnel geblasen wird.
Damit die Namensauflösung dann klappt, muss dies zusätzlich konfiguriert werden. Dafür gibt es den DNS Parameter. Da kommt dann ein oder mehrere DNS Server rein, die die Domäne des Heimnetzes auflösen können und hinten dran die Domäne. Das setzt dann bei erfolgter Einwahl die Domäne als Verbindungsspezifisches DNS Suffix. Das wird bei unvollständigen hostnamen angehängt und beim angegebenen DNS abgefragt.
Mal so als Anregung.