Судя по рисунку в LAN
iptables -t mangle -A FORWARD -o eth0 -d 192.168.1.X -j MARK --set-mark 10X
А в наружку подобное правило, скорее всего, не будет работать, так, как, очевидно в таблице NAT должна быть цепочка POSTROUTING, которая подменяет в заголовке пакетов адрес источника. Т. е. что-то типа такого
iptables -t nat -A POSTROUTING -s 192.168.1.X -o $ppp0 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.X -o $ppp1 -d 0/0 -j MASQUERADE
Это правило подменяет в заголовках пакетов адрес источника. И с маркировкой тут пробовать надо. По идее, можно промаркировать в таблице FORWARD, а потом в таблице POSTROUTING подменить заголовки. Если не полуциццо можно попробовать промаркировать в таблице POSTROUTING. До, или после маскарада... Вообщем - запасайтесь терпением, пивом, кофе...
Я никогда не ограничивал исходящие пакеты через РРР...