--- policy_routing_fwmark: 53 policy_routing_table_id: 53 policy_routing_table_name: dns-via-balancer policy_routing_gateways: [] # список IP балансировщиков, обязательно policy_routing_protocols: # протоколы, чьи ответы маркировать - udp # DNS over UDP (основной транспорт) - tcp # DNS over TCP (truncation fallback, большие ответы) policy_routing_src_port: 53 policy_routing_rp_filter_mode: 2 # 2=loose, нужен для transparent proxy policy_routing_local_routes: [] # маршруты в таблицу dns-via-balancer (напр. connected-сети) policy_routing_interface: ens192 # интерфейс для -m mac PREROUTING # Режим MAC-matching (непустой список → MAC-режим, пустой → ECMP) # Формат каждого элемента: # ip: IP-адрес балансировщика (шлюз в таблице маршрутизации) # mac: MAC-адрес ens192 балансировщика (lowercase, с двоеточиями) # table_id: уникальный ID таблицы маршрутизации (53, 54, ...) # table_name: имя таблицы в rt_tables # fwmark: значение fwmark для ip rule (должно совпадать с set-mark) policy_routing_balancers: []