Всем привет.
Есть такая задача: завернуть в vpn тоннель только траффик предназначенный для aws сервисов.
Вопрос как?
Их куча. Да, они публично доступны
https://ip-ranges.amazonaws.com/ip-ranges.jsonно их в iptables правила и в ipset не впихнуть, т.к. их слишком много.
Мало ли кто такой фигнёй страдал уже...
В качестве vpn сервера машина ec2 + Wireguard