На Windows и на роутерах split tunneling — это пара галочек в клиенте или список подсетей в веб-морде. На Linux и macOS готового переключателя чаще всего нет: нужно руками объяснить системе, какой трафик идёт через туннель, а какой — мимо него, напрямую в провайдера. Разберём оба случая: policy routing через ip rule/iptables на Linux и фильтрацию с route-to в pf на macOS — с рабочими конфигами и типичными граблями.
Подробнее →