Заработало пока в следующем варианте# Создаю очереди на внешнем (eth2) и внутреннем (eth3) интерфейсе
tc qdisc add dev eth2 root handle 1:0 cbq avpkt 10000 bandwidth 100mbit
tc qdisc add dev eth3 root handle 2:0 cbq avpkt 10000 bandwidth 100mbit
# Создаю 2 класса трафика на внешнем и внутреннем интерфейсах
tc class add dev eth2 parent 1:0 classid 1:1 cbq rate 128kbit allot 1500 bounded isolated
tc class add dev eth3 parent 2:0 classid 2:2 cbq rate 128kbit allot 1500 bounded isolated
# Загоняю исходящий траффик относительно интерфейсов сервера в соответствующие классы.
tc filter add dev eth2 parent 1:0 protocol ip handle 1 fw flowid 1:1
tc filter add dev eth3 parent 2:0 protocol ip handle 2 fw flowid 2:2
iptables -t mangle -A PREROUTING -s 172.19.52.254 -i eth3 -j MARK --set-mark 1
iptables -t mangle -A POSTROUTING -d 172.19.52.254 -o eth3 -j MARK --set-mark 2
но ограничивается траффик отовсюду, подскажите как разделить так что бы с интерфейса eth1 не ограничивался.