Ok, dopo diverse prove senza risultati apprezzabili ho optato per un approccio radicale:
ho installato il firmware openwrt vanilla sul router e quindi wireguard e vpn-policy-routing.
In tal modo ho potuto impostare le regole di esclusione dalla vpn a mio piacimento, cioe' basate sia su domini che mac address.
Per ora sembra funzionare tutto.
Grazie a rejavi e wrad3n per le dritte.
__________________
-)(- debian -)(-
|