Сегодня со мной произошло, в моем случае проблема была в том, что таблица conntrack была заполнена.
Дополнительным симптомом является большое "nf_conntrack: table full, dropping packet
" в системном журнале.Если это так, решение состоит в том, чтобы установить net.ipv4.netfilter.ip_conntrack_max
(он же net.netfilter.nf_conntrack_max
) на более высокое значение, например:
# sysctl net.ipv4.netfilter.ip_conntrack_max
net.ipv4.netfilter.ip_conntrack_max = 65536
# sysctl net.ipv4.netfilter.ip_conntrack_max=1548576
net.ipv4.netfilter.ip_conntrack_max = 1548576
Как говорят другие, для этого могут быть другие возможные причиныкак политики SELinux или AppArmor.YMMV.