NetBird (wt0) перехватывает ответы на входящие соединения через enp2s0. Правило 110 направляет весь трафик без метки NetBird через VPN.
Предусловие: NetBird запущен, таблица via_lan существует.
Проверить: ip route show table via_lan → должно быть default via 192.168.11.1 dev enp2s0
Если нет: sudo ip route add default via 192.168.11.1 dev enp2s0 table via_lan
Деплой: sudo cp policy-routing.sh /etc/network/policy-routing.sh sudo chmod +x /etc/network/policy-routing.sh sudo cp policy-routing.service /etc/systemd/system/policy-routing.service sudo systemctl daemon-reload sudo systemctl enable --now policy-routing.service
Проверка: ip rule show sudo iptables -t mangle -L PREROUTING -n -v curl -s https://ifconfig.me