Столкнулся с нетривиальной ситуацией.
Провайдер - билайн со своим мерзким l2tp. Сервер на дебиане поднимает соединение и раздаёт интернеты дальше в сеть. Ещё внутри сети есть asterisk на котором настроен сип. Всё настроено и работает.
Однако, если l2tp-соединение падает, а asterisk в этот момент пытается достучаться до сервера, то в conntrack появляется правило с исходящим ip внутренней сети провайдера. И само не исчезает. В результате пакеты сипа после маскарадинга имеют source address вида 10.x.y.z, но уходят в интерфейс ppp0, на котором висит белый ip.
Вопрос - как сделать так, чтобы этой фигни больше не повторилось?