Имеется роутер с Entware на борту. Локальная сеть 192.168.1.0/24 на интерфейсе br0; шлюз - usb модем 192.168.8.1 (weth0); настроенный работающий клиент OpenVPN (tun0), который не является маршрутом по умолчанию (весь трафик идет на прямую, если поставить как маршрут по умолчанию, то трафик всей локальной сети прекрасно ходит через vpn). И есть сетевой хард на 192.168.1.127 (ip статический).
Вопрос: Как сделать так, чтобы весь трафик с сетевого харда на внешку шел через tun0? Какие то правила iptables или route? В итоге нужно чтобы только этот хард на внешку ходил через vpn, а остальные клиенты напрямую, причем внутри локальной сети, чтобы хард был доступен для всех устройств напрямую.
ЗЫ: с маршрутизацией не дружу совсем.