Планирую построить следующую схему: клиент - шлюз - vpn сервер - инет
Нужно часть трафика по фиксированным ip завернуть по схеме: клиент - шлюз - инет
Шлюз на полноценном ubuntu. Правильно ли это сделать в цепочке forward шлюза:
iptables -A FORWARD -i tun0 ! -d 1.1.1.1 -j ACCEPT
iptables -A FORWARD -i eth0 -d 1.1.1.1 -j ACCEPT
iptables -P FORWARD -j DROP
А списки понятное дело через ipset пойдут.
Решение лежит тут, с точностью до наоборот: https://www.wisereport.ru/linux-routing-sites-vpn/