Sind Sie sicher, dass es in anderen Tabellen wie mangle oder nat keine übereinstimmende Regel gibt? Sie könnten auch versuchen, jedes in INPUT eingehende Paket zu protokollieren, oder noch besser, versuchen Sie das TRACE-Ziel in der Rohtabelle (PREROUTING-Kette), falls verfügbar RHEL6
Bearbeiten (ich kann noch keinen Kommentar hinzufügen) :
OK, das Paket ist also auf der Schnittstelle angekommen, aber es wird nicht als eines angesehen, das lokal behandelt werden sollte. Überprüfen Sie Ihre Routing-Tabelle, vielleicht haben Sie keine Scope-Link-Route zu diesem Netzwerk, oder das Paket wird vom Kernel aufgrund von RPF-Filtern verworfen (dies kann je nach Netzwerktopologie passieren):Überprüfen Sie https://access.redhat .com/site/solutions/53031