А "Правила обрабатываются поочередно сверху-вниз, к проходящему пакету применяется первое подходящее правило. Фактически из любого правила можно сделать "исключение" поместив более конкретное правило выше."
?
твое второе правило с успехом пройдет первое и съест 7м, потом второй такой же съест вторые 7мб и все