administrador de sistemas inexperiente aqui.
Estou planejando executar um daemon de rede dentro de uma prisão do FreeBSD através do OpenVPN, mas quero poder fazer o SSH diretamente na prisão e usar o daemon de interface da web do daemon sem passar pela VPN. Pelo que entendi, um túnel OpenVPN normalmente é configurado como uma interface virtual da Internet padrão e, portanto, o tráfego recebido sai da interface do OpenVPN por padrão (o que é problemático, pois gera latência).
Eu pensei "bem, obviamente, já que todo esse tráfego está saindo em algumas portas, eu as redirecionarei para o gateway não VPN". Tentei procurar soluções, mas quase todas envolvem iptables em vez de ipfw (que é o padrão para o FreeBSD) e resolvem problemas ligeiramente diferentes. E soluções alternativas, como o uso de várias rotas padrão, para garantir que o tráfego recebido em qualquer interface seja sempre enviado na mesma interface, pareça abrangente e exija profundo conhecimento de todas as ferramentas envolvidas.
Existe uma maneira elegante de garantir que o tráfego que sai de portas específicas saia em uma interface não padrão especificada usando o ipfw?