Ну так работает же ) я вон долго не мог понять почему в випнете, при правильном выходе наружу пакета (проверяли, больше 1500 с заголовками нет на выходе) все равно не пашут большие пакеты. На всякий случай по цепочке везде l2 mtu поднял, пофиг. А в результате виновником был dlink с включенным ddos протектом ) даже если включить джамо пакеты, но оставить защиту от пинга смерти - он все что по его мнению превысит 1500 - откинет )
Еще и nfs заблочит заодно)