kimenő forgalom esetén script futtatása

Merőben elméleti kérdés:

mondjuk van 1 doboz, több ilyenolyan vpn kapcsolattal, de nem akarom mindig mindet élőn tartani. viszont, ha jön egy adott kérés a dobozon keresztül, akkor 1-ik másikat fel kéne húzni mondjuk. Vagy valami egész hasonló feladat: valamilyen felbukkanó forgalom esetén csinálni valami dolgot.

Eleddig arra jutottam, hogy:

  • logozom az adott forgalmat (iptables/nftables/pf),
  • azt nézegetem valahogy,
  • meglátom, csinálok, amit akarok.

Nem baj, ha OS agnosztikus a dolog, azért emlegetem a pf-t is.

Tudunk-e ennél civilizáltabb pl. protokollszintű/ netán általános (transproxy) megoldást? Mindezt lehetőleg gyorsan, közel 0 késleltetés mellett?