DEO>> можно как-то разрулить без изменений в DNS? > Отлавливать средствами iptables пакеты на 80 порт хост2 и заруливать их > на его же внутренний (VPN'овский) адрес. Ну или наоборот, отлавливать > на все порты, кроме openvpn'овского. я думал может какие чисто openvpn'овские средства есть на эту тему, может я чего-то недоглядел :)