Non so dirti di preciso se potesse creare problemi, ma era comunque un qualcosa che avevamo toccato quindi volevo appurare che non fosse proprio quello il problema. Siccome lo spostarla non ha sortito alcun effetto io la rimetterei dov'era in origine in pianta stabile. Prova a individuare tutte le differenze tra le due zone in termini di chain, per avere qualcosa di tangibile devo provare in prima persona.
Comunque nell'output di tcpdump tu hai due righe per pacchetto, quello che guardo io è quel "Flags [ ..]" nella righe relative a tcp, che contiene il flag S (SYN) nel primo pacchetto inviato da entrambe le parti alla connessione, e l'identificativo del segmento riportato in ack. Il primo pacchetto della connessione è inviato da chi tenta di connettersi ed ha S settato ma non fa ack di nulla. Quello in risposta ha anche lui S settato ma fa ack del primo segmento appena ricevuto, il terzo in risposta a quest'ultimo ha solo ack del primo segmento inviato.
Per cui. questo era un SYN:
16:31:43.201678 IP (tos 0x0, ttl 63, id 0, offset 0, flags [DF], proto TCP (6), length 60)
xx.xx.xx.xx.80 > 198.199.98.246.42793: Flags [S.], cksum 0xc2d8 (correct), seq 1271775184, ack 2538660444, win 28960, options [mss 1452,sackOK,TS val 254551618 ecr 1995158099,nop,wscale 7], length 0questo era un SYN+ACK:
16:31:43.396143 IP (tos 0x0, ttl 54, id 20489, offset 0, flags [DF], proto TCP (6), length 52)
198.199.98.246.42793 > xx.xx.xx.xx.80: Flags [.], cksum 0x6251 (correct), seq 1, ack 1, win 58, options [nop,nop,TS val 1995158149 ecr 254551618], length 0e questo è l'ACK con cui la connessione è ufficialmente aperta:
16:31:43.399216 IP (tos 0x0, ttl 54, id 20490, offset 0, flags [DF], proto TCP (6), length 52)
198.199.98.246.42793 > xx.xx.xx.xx.80: Flags [F.], cksum 0x6250 (correct), seq 1, ack 1, win 58, options [nop,nop,TS val 1995158149 ecr 254551618], length 0
Il fatto che i SYNACK provenienti dal server su lan2 finissero su pppoe-wan non me lo spiego, potrebbe dipendere dal solito ordine di avvio delle interfacce o magari si è risolto togliendo il gw dalle defaultroute. Il fatto che con pppoe-wan spenta comunque tu abbia il problema è in un certo qual modo confortante, significa che c'è qualcosa di errato nelle config che si può sistemare. Quello che voglio provare a fare io è creare la seconda zona wan2 e vedere se ho anch'io problemi a fare forwarding su di essa. Proverò prima con una porta a caso su cui il router non è anch'esso in ascolto e vediamo che succede. Magari ci provo prima su un altro router openwrt puro.