Гугление выдаёт не то, что я хочу, поэтому спрашиваю у уважаемой публики, а есть ли какой-то вариант перехватывать трафик от процесса с именем указанным где-то заранее конфиге и роутить куда сказано? Ну или просто вешать метку на трафик от приложения и порождённые им процессы? дальше уже pbr можно настроить.
Есть вариант с netns, но это не совсем то что я хочу. Там надо приложение запускать в отдельном NS, а я всё же не совсем это хочу.