Контейнер VPN АнтиЗапрета + опциональный пуск всего трафика через VPN (на личном сервере)

На арендованном VDS запустил контейнер VPN АнтиЗапрета, все работает. Интересует возможность опционально переключаться на режим, когда весь трафик пускается через VPN с моими настройками. Я правильно понимаю, что для реализации данной задачи в любом случае потребуется запустить второй OpenVPN сервер? Или есть какой-то менее ресурсоемкий способ переключения режима работы? В идеале хотелось бы иметь два клиентских конфига.

Была идея поднять еще один контейнер с дополнительно настроенным OpenVPN, но конфигурации сервера для этого не хватит (5 гб + 512мб).

  1. Зайдите в контейнер (LXD: lxc shell antizapret-vpn, machined: machinectl shell antizapret-vpn)
  2. nano /etc/ferm/ferm.conf, закомментируйте строку:
    interface vpn+ mod connmark mark 1 REJECT;
  3. Перезагрузите контейнер
  4. В клиентский конфигурационный файл, который собираетесь использовать в качестве обычного VPN, добавьте:
    redirect-gateway def1 bypass-dhcp

Не проверял, но должно сработать.