Убрал первые два правила на которые вы указали и действительно теперь все работает как хотел. Спасибо что помогаете. Хорошо ткните носом в решения для моей задачи. Мониторинг загрузки канала у меня решен darkstat, сижу смотрю канал забит, ага , кто то решил что то качнуть торрентом ... начинаю смотреть через iptraff ip b mac, потом по dhcp вычисляю имя...иду...говорю. Как упростить эту задачу?
Сейчас два канала, один для wifi по учреждению, второй для нужд сотрудников, разделено все физически, завтра один широкий канал в 100Mbit как мне делить мух и котлеты, vlan??? И на последок руководитель ставит задачу , хочу говорит смотреть кто много сидит в ok.ru и работы подкидывать... подскажите решения???