>>Могу предположить что что-либо регулярно меняет правила iptables в зависимости от каких
>>либо условий, причем меняет полным сбросом и установкой новых.
>
>могу предположить, помимо подземного стука, что это злой провайдер напоминает о
>своем существовании разрывая сесии (шутка).
>а вообще такие вещи надо диагностировать конкретно. идете на gate и смотрите
>что там происходит с интерфейсом к провайдеру. И при чем тут
>самба и виндовые клиенты?
>Может просто сервак умирает и поет прощальную песТню. Спасибо за ответы. Про самбу сказал, чтобы картина была более-менее полной.
Провайдер точно ни при чем, ибо при прямом подключении на гейт провайдера (минуя этот сервер) никаких проблем нет.
Привожу кусок rc.firewall:
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
$IPTABLES -A INPUT -i $LAN_IFACE -s 255.255.255.255 -j DROP
$IPTABLES -A INPUT -i $LAN_IFACE -d 0.0.0.0 -j DROP
$IPTABLES -A FORWARD -i $INET_IFACE -o $LAN_IFACE -j ACCEPT
$IPTABLES -A FORWARD -i $LAN_IFACE -o $INET_IFACE -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source 192.168.1.77