Строю тестовую сетку с одним пулом адресов (/24) - все работает как часики, пытаюсь настроить на несколько пулов (/28 и /29) - нифига.
Настройки такие:
chain=prerouting action=mark-connection new-connection-mark=inet1
passthrough=no connection-state=new src-address=192.168.1.0/28 nth=2,1
chain=prerouting action=mark-connection new-connection-mark=inet1
passthrough=no connection-state=new src-address=192.168.1.16/29 nth=2,1
chain=prerouting action=mark-routing new-routing-mark=inet1
passthrough=yes src-address=192.168.1.0/28 connection-mark=inet1
chain=prerouting action=mar