Я не знаю точной причины проблемы, кроме того, что она затрагивает ERL/X и USG (оригинальная версия на базе ER). Скорее всего, это связано с конкретным кодом, который используется совместно с offload (но не зависит от включения offload) и применяется Edgerouter для модуля conntrack/NAT. У VyOS около 10 лет изменений, и она работает на новых ядрах, поэтому, вероятно, не подвержена этой очень специфической проблеме. Выглядит это так: [sanatized ips]root@debian-8gb-hil-1:~# ss -ant | grep FIN-WAIT-2
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.15]:58365
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.15]:58366
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.15]:58364
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.167.83.125]:41434
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.2]:56246
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.183.186.204]:57552
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.2]:42916
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.2]:56244
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.167.83.125]:41436
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.0]:58277
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.2]:42912
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.0]:58279
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.167.83.125]:41410
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.167.83.125]:41432
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.192.126.229]:37761
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.2]:42914
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.192.126.229]:37759
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.2]:42910
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.183.186.204]:57560
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.0]:58278
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.235.224.0]:58280
FIN-WAIT-2 0 0 [::ffff:a.b.130.144]:8080 [::ffff:a.b.192.126.229]:37760
root@debian-8gb-hil-1:~# ss -antop | grep pasta | grep FIN-WAIT-2
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.83.125]:41618 users:(("pasta",pid=754494,fd=280))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.15]:58430 users:(("pasta",pid=754494,fd=176))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.2]:43148 users:(("pasta",pid=754494,fd=96))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.83.125]:41616 users:(("pasta",pid=754494,fd=187))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.2]:56498 users:(("pasta",pid=754494,fd=203))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.2]:56504 users:(("pasta",pid=754494,fd=523))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.186.204]:57868 users:(("pasta",pid=754494,fd=220))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.2]:43150 users:(("pasta",pid=754494,fd=400))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.0]:58350 users:(("pasta",pid=754494,fd=60))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.15]:58431 users:(("pasta",pid=754494,fd=234))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.126.229]:37829 users:(("pasta",pid=754494,fd=29))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.0]:58352 users:(("pasta",pid=754494,fd=473))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.2]:56500 users:(("pasta",pid=754494,fd=377))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.126.229]:37831 users:(("pasta",pid=754494,fd=559))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.126.229]:37830 users:(("pasta",pid=754494,fd=197))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.0]:58351 users:(("pasta",pid=754494,fd=221))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.83.125]:41620 users:(("pasta",pid=754494,fd=268))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.126.229]:37828 users:(("pasta",pid=754494,fd=124))
FIN-WAIT-2 0 0 [a.b.130.144]:8080 [a.b.224.15]:58432 users:(("pasta",pid=754494,fd=270))
У меня есть один мини-сайт с всего одной точкой доступа за ER-Infinity, где этой проблемы нет, у меня она проявляется только на ERL/X и USG, но у меня больше нет ER4/6 в эксплуатации, чтобы проверить.