что-то пака не выходит. а не подскажите можно НЕ маркировать пакеты которые ходят через шлюз по умолчанию? а то в примерах помечают по всем каналам. спасибо > Если я правильно понял, то вам нужно посмотреть connmark в iptables > >