Есть два интерфейса:
eth0 - смотрит в локалку, eth1 - в инет.
Входящий трафик(который из инета) - ограничиваю классами навешенными на eth0, в таблице mangle(цепочка POSTROUTING) - маркирую пакеты и потом закидываю при помощи tc filter по разным классам.
А как такое провернуть с исходящим трафиком? Пакеты так-же маркировать в mangle/POSTROUTING? пакет туда попадает до того как происходит натинг?