Perdona que te responda en español en el foro portugues, pero como mis habilidades con la hermosa lengua de Camoes se reducen a darle al Google Translate, posiblemente disculpéis mi atrevimiento considerando que siempre será mejor un buen texto en español que una mala traducción al portugués.
Lo único que se me ocurre es poner a prueba al firewall "a lo bestia" utilizando hping3. Te remito un montaje con algunas capturas de pantalla del laboratorio que he montado. Necesitarás Hping3 en la máquina cliente que utilizaremos para atacar Zentyal y tcpdump en Zentyal para ver el tráfico que se va generando en la interfaz externa. Habilita, igualmente, el módulo de Registros de Zentyal, concretamente los relativos al firewall.
La dirección de mi cliente es 192.168.1.40
La dirección de Zentyal es 192.168.1.54
La dirección 'fake' es la que te produce problemas
Syslog muestra estos registros:
Jan 21 21:42:02 lothlorien kernel: [ 1131.814236] zentyal-firewall log IN=eth0 OUT= MAC=08:00:27:11:69:7a:1c:b7:2c:ab:9f:25:08:00 SRC=185.156.177.47 DST=192.168.1.54 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=23624 PROTO=TCP SPT=1542 DPT=3500 WINDOW=512 RES=0x00 SYN URGP=0 MARK=0x1
Jan 21 21:42:02 lothlorien kernel: [ 1131.814241] zentyal-firewall drop IN=eth0 OUT= MAC=08:00:27:11:69:7a:1c:b7:2c:ab:9f:25:08:00 SRC=185.156.177.47 DST=192.168.1.54 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=23624 PROTO=TCP SPT=1542 DPT=3500 WINDOW=512 RES=0x00 SYN URGP=0 MARK=0x1
Jan 21 21:42:03 lothlorien kernel: [ 1132.814304] zentyal-firewall log IN=eth0 OUT= MAC=08:00:27:11:69:7a:1c:b7:2c:ab:9f:25:08:00 SRC=185.156.177.47 DST=192.168.1.54 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=11072 PROTO=TCP SPT=1543 DPT=3500 WINDOW=512 RES=0x00 SYN URGP=0 MARK=0x1
Jan 21 21:42:03 lothlorien kernel: [ 1132.814309] zentyal-firewall drop IN=eth0 OUT= MAC=08:00:27:11:69:7a:1c:b7:2c:ab:9f:25:08:00 SRC=185.156.177.47 DST=192.168.1.54 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=11072 PROTO=TCP SPT=1543 DPT=3500 WINDOW=512 RES=0x00 SYN URGP=0 MARK=0x1
Jan 21 21:42:04 lothlorien kernel: [ 1133.814330] zentyal-firewall log IN=eth0 OUT= MAC=08:00:27:11:69:7a:1c:b7:2c:ab:9f:25:08:00 SRC=185.156.177.47 DST=192.168.1.54 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=3431 PROTO=TCP SPT=1544 DPT=3500 WINDOW=512 RES=0x00 SYN URGP=0 MARK=0x1
Jan 21 21:42:04 lothlorien kernel: [ 1133.814343] zentyal-firewall drop IN=eth0 OUT= MAC=08:00:27:11:69:7a:1c:b7:2c:ab:9f:25:08:00 SRC=185.156.177.47 DST=192.168.1.54 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=3431 PROTO=TCP SPT=1544 DPT=3500 WINDOW=512 RES=0x00 SYN URGP=0 MARK=0x1
Jan 21 21:42:16 lothlorien kernel: [ 1146.358260] zentyal-firewall log IN=eth0 OUT= MAC=08:00:27:11:69:7a:1c:b7:2c:ab:9f:25:08:00 SRC=192.168.1.40 DST=192.168.1.54 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=20087 PROTO=TCP SPT=2444 DPT=3500 WINDOW=512 RES=0x00 SYN URGP=0 MARK=0x1
Jan 21 21:42:17 lothlorien kernel: [ 1147.358331] zentyal-firewall log IN=eth0 OUT= MAC=08:00:27:11:69:7a:1c:b7:2c:ab:9f:25:08:00 SRC=192.168.1.40 DST=192.168.1.54 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=51711 PROTO=TCP SPT=2445 DPT=3500 WINDOW=512 RES=0x00 SYN URGP=0 MARK=0x1
Jan 21 21:42:18 lothlorien kernel: [ 1148.358354] zentyal-firewall log IN=eth0 OUT= MAC=08:00:27:11:69:7a:1c:b7:2c:ab:9f:25:08:00 SRC=192.168.1.40 DST=192.168.1.54 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=31313 PROTO=TCP SPT=2446 DPT=3500 WINDOW=512 RES=0x00 SYN URGP=0 MARK=0x1
/192.168.1.40
La configuración de mi firewall:
Ya me dirás qué resultados has obtenido. Es un comportamiento muy extraño.
¡Salud!