iproute2 + rules

Есть такая ситуация, ввиду наличия нескольких подключений реальных и виртуальных (VPN) + подсеть за роутером из фейковых и реальных айпишников с разной политикой маршрутизации использую я в быту iproute2
Всё в нем хорошо, route по автомату из conf.d/net берёт.
Но одних route мне не достаточно, требуется ещё и rule - вот как их стандартными средстами заставить прописываться?
узрел в net.example про функции postdown, predown - там даже есть вроде как скрипт берущий из conf.d/net строку с rules_ethX=( "" ), но как его заставить работать я непонимаю.
может кто сталкивался?

Изображение пользователя Gremlin.

На оффицальных

На оффицальных сайтах смотрел?
___________________________________________________________________________________
IRC:#glug, /query Gremlin