Không rõ bác đang load balancing mấy đường cheat kiểu gì. Nếu bác dùng rule mangle thì chú ý phải thêm các rules để đánh dấu các kết nối mới từ ngoài internet vào, xem chúng đi qua interface gì thì đánh dấu để sau đó toàn bộ packet của kết nối này (packet trả lời và các packet tiếp theo của kết nối) sẽ tiếp tục chỉ đi qua đường đã chui vào đó mà thôi. Bác tham khảo mục "6:47 - Match outgoing traffic to incoming" này của video hướng dẫn của Mikrotik:
Trên chain prerouting, với điều kiện connection-state=new, connection-mark=no-mark, bác đánh dấu kết nối ứng với in-interface đường WAN của interface. Sau đó ở chain output và prerouting sẽ có rule đánh dấu routing dựa trên connection mark, đưa vào đúng bảng.
Bác cũng nên xem toàn bộ video và áp dụng các rule load balancing PCC như video đó hướng dẫn. Như bác thấy để cho hiệu qua nhất là áp dụng marking trên connection chứ không trên từng packet riêng lẻ, và chỉ mark connection lúc connection-state=new.
Ở phút "
14:00 - Testing setup" bác sẽ thấy chú này giải thích vì sao cái này hoạt động tự động với port forwarding.
Trên internet có nhiều hướng dẫn LB với PCC nhưng nhiều cái thường chọn mark trên từng packet rất kém hiệu quả, hay thiếu các rules xử lý kết nối mới từ ngoài vào. Làm như cái video này là ngon lành nhất bác ạ. Làm theo đó chỉ mark connection khi connection-state=new, giảm xử lý, tuy nhiên vì thế phải làm như chú đó bảo là lúc test thì clear bảng connection sẵn có đã mới thấy tác dụng ngay, còn không phải đợi đống kết nối sẵn có nó ngắt hoặc timeout.