Спасибо за ссылку, почитал тут
http://www.opennet.ru/docs/RUS/LARTC/x348.htmlи тут вроде нормально описано тоже
http://www.nixp.ru/articles/3.htmlНасколько я понял для каждого интерфейса нужно создать свою таблицу машрутизации - для сетевой карты отдельно, для модема отдельно. Потом с сетевой карты нужно разрешить доступ только в локальную сеть, с модема в интернет, но как это реально сделать пока не пойму.
Вот вывод ip link show если что :
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP mode DEFAULT group default qlen 1000
link/ether 00:1e:8c:78:2c:09 brd ff:ff:ff:ff:ff:ff
3: wwan0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000
link/ether 96:35:d7:6a:91:33 brd ff:ff:ff:ff:ff:ff