Прошу помощи в следующей задаче:
имеется шлюз с двумя сетевыми интерфейсами,
eth0 10.0.0.2 из подсети 10.0.0.0/16 в подсеть вверх по иерархии (в сеть института) и
eth1 192.168.0.2 из подсети 192.168.0.0/24 в подсеть кафедры.
Широкий канал интернета приходит через проксю 10.0.0.1 по интерфейсу eth0.
вышестоящие админы закрыли CONNECT на 443 для большинства почтовых серверов (в том числе mail.ru, yandex.ru, rambler.ru и даже почту местного провайдера) в связи с переходом на Google Apps, стимулируя таким подлым образом получение почтовых адресов домена вуза студентами и сотрудниками. Однако на точках доступа Wi-Fi внутри института ничего не закрыто.
Сейчас у меня есть два маршрута, один на шлюз с прокси, второй — на Wi-Fi роутер в режиме клиента.
Вопрос: как мне разрулить запросы на забаненные почтовики на достаточно медленный Wi-Fi, оставив всё остальное через институтский прокси? Адреса подсетей почты считайте что есть.