Есть оплаченный vpn-сервис, который я всегда использую. У них с сайта я скачал .ovpn файлы конфига, у себя в KDE на Gentoo в networkmanager'ском gui, висящем на панельке, тыкнул import, добавил файлы этих конфигов. В том же виджете выбираю название vpn'а, тыкаю в него - он подключается, тыкаю отключиться - он отключается. Если сеть внезапно поломается, и он отключится, то траффик пойдет через незащищенный прослушиваемый канал. Хочу это предотвратить. Если есть готовые решения, то это было бы замечательно. Если нет, то хорошо бы сделать 2 скрипта/программки, которые:
1-ая: разрешает траффику идти через что угодно как угодно
2-ая: разрешает коннект через незащищенный канал только этому openvpn'у, всем остальным только через него, если есть какие-то незащищенные соединения, обрубает их
Bonus: 3-я: разрешает коннект через незащищенный канал только через openvpn, но подключаться к ресурсам из LAN'а можно всем просто так Bonus 2: Для номера 2 иметь возможность делать исключения для программ.
Если для всего этого придется пожертвовать включением vpn'а через гуй нетворкманагера, то так и быть.