Доброго времени суток.
Обращаюсь в последнюю инстанцию

Сутки потратил на исправление непонятного поведения, надоедая более сведующим людям, перерыв инет сверху донизу (узнав для себя много нового), но результатов недостиг

Ситуация:
slackware 10.0,
ядро 2.6.11 (самособранное),
с сетью всё довольно просто: один IP (80.xx.xx.155), подсеть (255.255.255.192) и шлюз (80.xx.xx.129), никаких дополнительных роутингов.
фаервол интересующие меня адреса (сервера и icmp) вообще не режет.
Поведение:
пингую с сервера хост 10.x.x.74.. шлюз 80.xx.xx.129 отвечает мне icmp host redirect на шлюз 80.xx.xx.131. В результате в кэш роутинга заносится маршрут на 10.x.x.74 через 80.xx.xx.131 и пока сидит в кэше ответы доходят до адресата.. Всё хорошо. (Правда для меня было странно, что один маршрут часто прописывается дважды)
Но когда когда машрут уже ушёл из кэша и приходит извне icmp (ping) пакет с ip 10.x.x.74, то в кэш прописывается маршрут через дефолтный шлюз 80.xx.xx.129 и конечно ответные пакеты уходят через него, недостигая адресата. При этом tcpdump явственно показывает что icmp redirect пакеты от 80.xx.xx.129 с требованием перенаправить на 80.xx.xx.131 постоянно приходят... но ядро их просто игнорирует.
Таким образом система остаётся недоступна для некоторых подсетей
sysctl -a | grep redirectnet.ipv4.conf.eth0.send_redirects = 1
net.ipv4.conf.eth0.secure_redirects = 1
net.ipv4.conf.eth0.accept_redirects = 1
net.ipv4.conf.lo.send_redirects = 1
net.ipv4.conf.lo.secure_redirects = 1
net.ipv4.conf.lo.accept_redirects = 1
net.ipv4.conf.default.send_redirects = 1
net.ipv4.conf.default.secure_redirects = 1
net.ipv4.conf.default.accept_redirects = 1
net.ipv4.conf.all.send_redirects = 1
net.ipv4.conf.all.secure_redirects = 1
net.ipv4.conf.all.accept_redirects = 1
net.ipv4.route.redirect_silence = 20480
net.ipv4.route.redirect_number = 9
net.ipv4.route.redirect_load = 20
прочитал описание всех этих параметров... пробовал играться с secure_redirects.. и многим прочим, положительного результата не достиг.
Просьба не обсуждать безопасность icmp редиректов и устройство маршрутизации таким способом. Для меня это неизменная данность, недоступная для влияния.
Очень жду дельных советов и (при необходимости) вопросов.
Вы интересуетесь вопросом домашних сетей в Иваново? Посетите http://homenet.iv.ru