Značka je jenom jedna. Teď si nejsem jistý, jak velká (dva nebo dokonce čtyři bajty), ale jen jedna.
Ve svých firewallech jsem to kdysi řešil tak, že co bit té značky, to jiný význam. A pak se to používalo jako vymaskované:
iptables -A FORWARD -m mark --mark 2/2 -j ACCEPT. Tedy tímto jsou akceptovány pakety, co mají v mark druhý bit jedničku.
--mark value[/mask]
Matches packets with the given unsigned mark value (if a mask is specified, this is logically ANDed with the mask before the comparison).
Ale jak to zapsat do mikrotiku momentálně nevím, tam to nepoužívám a teď se mi to hledat nechce :-) Ale předpokládám, že do queues to nepůjde použít určitě.
Spíš si ale zaděláváš zbytečně na složitosti, ve kterých se později ztratíš.