etcnet в сценарии ifdown-removable не вызывает config-fw $NAME stop. Это приводит к тому, что правила файрвола, относящиеся к отключаемому интерфейсу, не удаляются, а накапливаются. Добавление соответствующих строчек из обычного ifdown проблему вроде как решает. Примерный патч прикладываю, хотя не уверен, все ли три из добавленных "абзацев" здесь необходимы.
Created attachment 3747 [details] Patch for /etc/net/scripts/ifdown-removable
2 sbolshakov: я правильно понимаю, что ты порой делаешь фиксы в etcnet и не особо против принимать таковые? Если опять неправильно -- с меня уже причитается, пожалуй.