Подробнее - вырезать тот маршрут, который должен идти из дома в инет непосредственно (иначе тунель не построить), а остальное заворачивать в сам тунель. По моим прикидкам получится несколько десятков маршрутов. Например, для сетей класса A, если адрес WAN интерфейса не принадлежит этому диаппазону и не надо вычленять приватную сеть 10.0.0.0/8, это семь маршрутов (могу ошибаться), что-то вроде: 1.0.0.0/2, 64.0.0.0/3, 96.0.0.0/4, 112.0.0.0/5, 120.0.0.0/6, 124.0.0.0/7, 126.0.0.0/8. 0.0.0.0 и 127.0.0.0 "трогать" нельзя, будут проблемы. Если в классе B ничего "мешающего" нет, то всё просто - добавляется маршрут 128.0.0.0/2. Ну и в этом духе по всему адресному пространству...
|