Очевидно из iptables -t mangle -I INPUT -m conntrack --ctstate NEW -j bind_connect
Меня интересует почему если указать iptables -t mangle -I FORWARD -j sort_connect, то правила маршрутизации по меткам не обрабатывают сами метки. А если iptables -t mangle -I PREROUTING -j sort_connect то обрабатываются и трафик заворачивается куда надо, но исходящий трафик то не проходит PREROUTING. Разве в цепочке FORWARD уже они принято решение куда идти дальше пакетам?