1. Какое время отдает ntp сервер после установки некорректного времени? Он то понимает что время изменилось? Возможно ему нужен рестарт.
2. Есть ограничение на разницу между сервером и клиентом, при превышении которого синхронизация не пройдет. Измените время на клиенте на +-20 минут от выставленного времени на сервере и посмотрите пройдет ли синк.
ValdikSS, опять пустой и голословный ответ, у вас есть доказательства, что маркировка трафика через iptables в ядре работает медленнее, чем маршрутизация в том же ядре?
ValdikSS, пока вы не рассказали, как стандартно маршрутизировать не на default gateway пакеты, исходя из source ip. И чем подход с маркировкой трафика вас не устраивает, ибо по факту это теже таблицы как и в ответе от ky0, только в другом месте хранящиеся. Слушаю, точнее читаю вас внимательно.
Мой вам совет - судя по задаваемым вопросам, вам стоит как минимум очень сильно подготовиться к такому мероприятию, изучить много вещей. Иначе велика вероятность это запороть - вы же реально не понимаете, что происходить будет. А возможности откатиться уже не будет.
Покажите вывод команды