По первому вопросу - рулить можно только по ip...
По второй части достаточно только добавить
iptables -t mangle -A OUTPUT -p tcp --dport 443 -j MARK --set-mark 10
iptables -t mangle -A PREROUTING -p tcp --dport 443 -j MARK --set-mark 10
а таблицу маршрутизации незачем новую добавлять, можно старой воспользоваться.
И то, в OUTPUT пишем для того, чтоб локально генертруемы трафик заруливался, а в POSTROUTING пишем, для заруливания транзитного трафика... Если тебе одно из этих направлений не нужно, то можно опустить...