No a používáte dvojici - mark connection a poté další pravidlo s mark packet? Je to v manuálu - akorát jednou ukazují mangl dělat ve forwardu, jednou v preroutingu.
Pokud na stejné mašině použiváte maškarádu privátní sítě na veřejnou -jednoduše NAT, doporučuju to dělat v preroutingu. Netuším kolik procent trafficu unikne, ale něco to dělá :-)
/ip firewall mangle
add chain=prerouting p2p=all-p2p action=mark-connection new-connection-mark=p2p-conn passthrough=yes disabled=no
add chain=prerouting connection-mark=p2p-conn action=mark-packet new-packet-mark=p2p-packet passthrough=yes
no a pro toto si můžete udělat třeba simple queue ...
Výsledek pry by byl lepší, kdyby se na stejné mašině nepoužíval NAT. Ale to tlumočím názory jiných ....
Petr