Вот дальнейшие догадки. Надежда это полезно, но это может также быть смущающе неправильно.
tap0 имеет два конца, конец сетевого стека ядра и программный интерфейс. Мне при предоставлении 'nicserver' tap0 кажется это не присоединит к нему способ, которым это предназначается с устройствами касания, с помощью программного интерфейса. Вместо этого nicserver просто запишет в него от конца сетевого стека, и без приложения, читающего из конца программного интерфейса, Вы закончите тем, что переполнили очереди устройства. Это объясняет отброшенные пакеты. Кроме того, никакие пакеты не будут поставлены, который мог бы объяснить результат iptables.
Я предполагаю, позволяете ли Вы получению tcpdump на tap0, это на самом деле присоединяет к концу программного интерфейса tap0 и, вуаля, Вы видите пакеты. Я искал Интернет, но нашел, что никакой источник не подтвердил такое поведение. Для фальсификации этой теории получите tap0 и посмотрите, как это влияет на отбрасывание пакетов и журнал iptables.
Наконец, совет, который решает Вашу исходную проблему: что относительно того, чтобы использовать устройство закольцовывания, вместо этого? Как так:
nicserver -p 7801 -a lo
Обычно при монтировании NFS это - хорошая идея иметь набор флагов, подобный этому:
bg,intr,soft
bg If the first NFS mount attempt times out, retry the mount in the background. After a mount operation is backgrounded, all subsequent mounts on the same NFS server will be backgrounded immediately, without first attempting the mount. A missing mount point is treated as a timeout, to allow for nested NFS mounts. soft If an NFS file operation has a major timeout then report an I/O error to the calling program. The default is to continue retrying NFS file operations indefinitely. intr If an NFS file operation has a major timeout and it is hard mounted, then allow signals to interupt the file operation and cause it to return EINTR to the calling program. The default is to not allow file operations to be interrupted.
Можно, кроме того, установить:
timeo=5,retrans=5,actimeo=10,retry=5
который должен позволить NFS, монтируются к тайм-ауту и делают каталог недоступным, если сервер NFS отбрасывает соединение, скорее затем ожидающее в повторениях.
Смотрите на эту ссылку для получения дополнительной информации о NFS, монтируют опции