tcpdumpとiptablesの関係
http://d.hatena.ne.jp/hirose31/20090401/1238585753
以前、tcpdumpするとsyslog飛んできてるっぽいのにログ保存できねー。と思ったらiptablesが弾いてたっていうまさしくコレな症状にあったことがあります。
一方、FreeBSDなんかだとカーネルで叩いちゃうからtcpdumpにも現れないそうな。この辺の細かい差異はちゃんと理解してないとハマっちゃうとこですね。
後、昨日xen上でLVSできない問題の手がかりになりそうなURLも上記エントリではってくれてました。
http://www.austintek.com/LVS/LVS-HOWTO/HOWTO/LVS-HOWTO.filter_rules.html
読んでみよう。