https://www.cloudshark.org/captures/6f185eb12e97
端口29909上的TCP数据stream遇到RTS从144.76.103.194延迟,已经重新传输,从86.59.21.20到达。
直接从NAT主机启动的连接正常工作。
这似乎与Linux conntrack代码对“长”延迟段不满意,因意外数据而中止连接有关。
行为可以通过将netfilter/nf_conntrack_tcp_be_liberal设置为1来缓解。
内核文档: https : //www.kernel.org/doc/Documentation/networking/nf_conntrack-sysctl.txt