Você usa o roteamento de políticas .
Primeiro você marca alguns pacotes,
iptables -A PREROUTING -t mangle -d 10.0.0.1 -j MARK --set-mark 1
então você cria uma nova tabela de roteamento, chame-a de TunRoutTable :
echo 201 TunRoutTable >> /etc/iproute2/rt_tables
então você diz ao seu pc para usar a tabela TunRoutTable para os pacotes marcados com 1 :
ip rule add fwmark 1 table TunRoutTable
e agora você fornece um gateway padrão para a nova tabela de roteamento:
ip route add default via XXX.YYY.WWW.ZZZ dev tun0 table TunRoutTable
em que XXX.YY.WWW.ZZZ é o endereço IP (na notação quad comum pontilhada) do seu gateway na interface Tun0.