iproute2の設定につまづく

squidだけ別のルートを使わせたくて、
ipteblesでsquidのuidが所有者になってるパケットにマーク -> iproute2でマークのあるパケットについては別のルーティングテーブルを適用
とやってみたが、どうも適用すべき別のルーティングテーブルの内容が間違えてるみたい。squidから出たパケットが行方不明に。


ちなみに使ってるスクリプトは以下に公開。
http://bitbucket.org/masa.h/network-script/