Isto parece ser um problema com o módulo iptable_nat
nos atuais kernels Linux 4.8.x (< 4.8.16), conforme link .
O kernel 4.9 inclui uma correção "real" - mas, como para o Ubuntu, acredito que teremos que esperar o Ubuntu 17.04 (Zesty Zapus) para ver isso oficialmente. (4.9 será incluído, conforme as notas de lançamento ).
Quanto ao Ubuntu 16.10 (Yakkety Yak), parece que um kernel 4.8.16 fixo está pendente de lançamento por link , que inclui as seguintes correções:
Revert "netfilter: nat: convert nat bysrc hash to rhashtable"
Revert "netfilter: move nat hlist_head to nf_conn"
Eu atualizei para este kernel usando link e as instruções em link . (Eu confio que será atualizado como de costume, como atualizações adicionais seguem.) Isso não só resolveu o meu problema, mas resultou em uma melhoria maciça no desempenho da digitalização.