Всем доброго времени суток!
Есть такая вот сеть:

В произвольные промежутки времени (пока не могу определить закономерность) наблюдается тотальный дроп пакетов на PPPoE интерфейсе DFL-800. Наблюдение ведётся с компа из LAN, ISA 2006 и самого DFL. Просто внешние хосты (сегмент "Интернет") перестают пинговаться. При этом хосты в сетях по другим интерфейсам, в т.ч. WAN1 отсаются доступными.
Общие наблюдения:
1) наблюдается в рабочее время, т.е. нагрузка как-то влияет на это.
2) это не зависит от количества соединений, проходящих через DFL. Бывали случаи, что дропы начинались при кол-ве соединений 2800, но бывало и все в порядке при 3500 и выше.
3) это не модем, т.к. он работает в режиме моста и практически не нагружен. перезагрузка модема также ничего не давала
4) типичный период "оффлайна" длится, как правило, от 2 до 4 минут, после чего всё поднимается снова и работает как ни в чём не бывало
5) при возникновении данной проблемы
не помогает резет интерфейсов (мягкая перезагрузка)
6) при возникновении проблемы 100% помогает полный рестарт DFL, который длится около 80 секунд.
Смотрел вывод команды
ifstat -allindepth, но особых отличий рабочего и нерабочего состояний не выявил: просто на PPPoE интерфейсе растёт кол-во дропнутых пакетов, что могу связать с превышением объёма буфера.
Ребята, ваши идеи? Может что-то из полученных данных стоит перепроверить? Подскажите, что ещё можно использовать для диагностики данной проблемы. Есть ли логирование в реальном времени в командной строке?