Да, только исходящие. Получается, с адреса в локальной сети
192.168.0.10 все запросы будут заворачиваться в VPN. Там натиться и возвращаться обратно через тот же VPN обратно на
192.168.0.10. Для этого не обязательно же маркировать соединения? Просто сколько смотрю про балансировку и прочее, там везде маркируют исходящие соединения, не могу понять, зачем. Входящие (или dst-nat) - там-то понятно зачем.