Конфа такая
__ (iptables zone2) lxc-node2 10.0.0.2/24
/
host1(mysql) 10.0.0.4/24 7c:e4:aa:c2:02:59 <- (LAN)-> linuxhost (bridge)
\__(iptables zone3) lxc-node3 10.0.0.3/24 7c:e4:aa:00:5f:54
- iptables настроен для всех bridge ports.
Очень рандомно, если пару часов, условно, не ломиться на mysql с node3, первая попытка коннекта к базе с node3 может дать сбой, т.к. пакет вдруг пошел на node2 (см. лог iptables). Следующая попытка коннекта успешна, т.к. SYN пакет уже пошел в сторону host1 через bridge- > LAN… Я такое что-то не припомню, что видел где-то. Есть мысли, где и что загуглить?
Лог iptabels
May 24 00:29:04 linuxhost zone3-zone2 REJECT IN=br1 OUT=br1 MAC=7c:e4:aa:c2:02:59:7c:e4:aa:00:5f:54:08:00 SRC=10.0.0.3 DST=10.0.0.4 LEN=60 TOS=00 PREC=0x00 TTL=64 ID=37022 DF PROTO=TCP SPT=37214 DPT=3306 SEQ=1547163638 ACK=0 WINDOW=64240 SYN URGP=0 MARK=0x0