До того, как пакет попадёт в INPUT, он пройдёт connenction tracking, если конечно в RAW это не переопредилили, а значит на OUTPUT уже будет запись в connection tracking
ну хз. сейчас проверил - работает и без маркировки. раньше не работало вроде. тоесть если не указывать маркировку по прероутингу и ин-интерфейсу то через ВАН2 не работало вроде
тоесть есть хост в интернете с несколькими провайдерами. можно ли обращаться из интернета к тому хосту на ПРОВАЙДЕР2_АДРЕС, если дефолтным шлюзом указан ПРОВАЙДЕР1