Я всегда хотел бы физический DC где-нибудь в моей сети. Я могу вообразить сценарий, где VM's не запустится правильно, потому что нет рабочего DC, и необходимо играть с процессами запуска, чтобы гарантировать, чтобы DC, который VM всегда выполняет перед другими, удостоверились, что хост имеет локальную учетную запись, в которую можно войти. Наличие маленького DC, который является физическим, даже если это не реальная машина сервера, может получить Вас этим.
Я решил свой вопрос. Оказывается, что это не было ограничено просто HTTP, но это - то, где это проявило бы, наиболее очевидно. Проблема была связана с понижением MTU, вызванного PPPoE и его получающимся влиянием на TCP MSS. MSS согласовал внутренней конечной точкой, и внешние хосты не приняли во внимание, что уменьшенный MTU, доступный сети и как таковой, превысит его заставляющий пакеты отбросить.
Я разрешил это на моей установке маршрутизатора OpenBSD куст правило PF ограничить MSS.