однако exim с включенным fastopen не работает как надо. Если он натыкается на сервер с fastopen, то перевое соединение проходит, а в последующих соединениях iptables начинает блокировать пакеты, т.к. их статус INVALID. Без фаирвола работает кое-как. Пришлось отрубить fastopen в ядре
Я просто припоминаю, что на centos-овском ядре у нас тоже были какие-то проблемы, только с http. Не помню деталей, но проблему решили установкой ядра с elrepo, а затем сборкой собственного rpm-пакета с lts-ветки