Problem nastal kdyz chci toto pravidlo specifikovat na urcite rozsahy adres, vzal jsem tedy Mangle, udelal markovani paketu a rekl ze ze zdroje XY se markuje provoz ktery vyhovuje Layer7 pravidlu.
Pak jsem do Filtru pridal DROP pravidlo.
No ale ted jsem narazil na to ze Mangle nerespektuje ty Source IP a blokuje pro vsechny Facebook, treba mam neco spatne ale ja uz to nevidim

Diky za pomoc!
Layer7 konfig
==================
facebook ^.+(facebook.com).*$
Mangle konfig
==================
2 ;;; No Facebook markovani
chain=prerouting action=mark-packet new-packet-mark=no-facebook passthrough=yes src-address=A.B.C.X/24 layer7-protocol=facebook
3 ;;; No Facebook markovani
chain=prerouting action=mark-packet new-packet-mark=no-facebook passthrough=yes src-address=A.B.C.Y/27 layer7-protocol=facebook
Filter konfig
==================
1 X ;;; No Facebook dopoledne
chain=forward action=drop packet-mark=no-facebook time=9h-11h30m,mon,tue,wed,thu,fri
2 X ;;; No Facebook odpoledne
chain=forward action=drop packet-mark=no-facebook time=12h30m-18h,mon,tue,wed,thu,fri