
V podstatě asi souhlas, až na:
doktorx píše:
add chain=prerouting out-interface=pppoe_out1 src-address-list=group1 action=mark-routing new-routing-mark=linka1
add chain=prerouting out-interface=pppoe_out2 src-address-list=group2 action=mark-routing new-routing-mark=linka2
Tohl eje blbost a nepojede, ani ti to nedovolí zadat. V prerouting se vlbec netuší, zda a jaký bude output interface. Takže dej to jen:
add chain=prerouting src-address-list=group1 action=mark-routing new-routing-mark=linka1
add chain=prerouting src-address-list=group2 action=mark-routing new-routing-mark=linka2
Tím ale pošleš vše do těch linka1/2 tabulek a ty aktuálně vše pošlou ven. Takže jeslti má fungovat i spojení v rámci lokálů, tak jedna varianta je, že do oblou link1 a 2 tabulek doplníš stejné routy, co máš v main routovací tabulce. zduplikuješ tam vlastně vše (i connected routy), vyjma toho nežádoucího pppoe_outX interface, místo něj je tma ta blackhole.