Isso pode ser simplesmente Descoberta da PMTU quebrado em algum lugar ao longo do caminho 1 , para que seu servidor está enviando pacotes maiores do que o que é capaz de passar para os hosts dos clientes. Tente reduzir o MTU para 1300 e ver se vai ser de alguma ajuda.
O lado no qual você irá alterar o MTU não importa - reduzi-lo no lado do cliente também deve reduzir o MSS reportado ao seu servidor na configuração da conexão TCP, então ele enviará pacotes menores. Reduzi-lo no lado do servidor quebraria o fluxo de dados em segmentos menores imediatamente.
Se você vir esta ajuda, por todos os meios, não pare por aí, mas corrija o PMTUD .
1 provavelmente você é o culpado - se o ICMP for filtrado de maneira errada na configuração do seu firewall, as mensagens exigidas por fragmentação do ICMP não estão chegando às pilhas TCP do seu servidor, quebrando efetivamente o PMTUD e resultando em pacotes excedendo o MTU que simplesmente não conseguem passar roteadores com um MTU menor que o MTU do seu servidor.