Auf Basis der MAC-Adresse der Fritze, über die das Paket reinkam, ein Connection Mark an die Verbindung schreiben:
iptables -t mangle -A INPUT -i eth0 -m mac --mac-source a7:bc:5d:23:53:a3 -j CONNMARK --set-xmark 0x1/0xffffffff
iptables -t mangle -A INPUT -i eth0 -m mac --mac-source e3:c0:f9:f1:8d:76 -j CONNMARK --set-xmark 0x2/0xffffffff
Das Connection Mark in ein Routing Mark umschreiben: