Есть LAN шлюз на Линуксе с двумя интерфейсами в Интернет.
Связка стандартная.
LAN - Linux - Internet
- InternetС помощью iproute2 и iptables настроил чтобы почта из LAN в Инет ходила по одному интерфейсу, а Веб и все остальное по другому.
На шлюзе ставлю MARK - в цепочке PREROUTING И потом iproute разруливает. Никаких вопросов
Но дело в том, что на Линуксе есть почтовый сервер, который тоже надо пускать по "почтовому" интерфейсу. Вся беда в том, что локальные пакеты в Линуксе поступают сразу на маршрутизацию, через mangle они проходят потом. И до iproute2 bи НЕГДЕ ПОСТАВИТЬ MARK.
Как быть в таком случае?