У вас по прежнему та же проблема что иногда часть пакетов не натится?
Похоже что кто-то очищает/портит iptables в неймспейсе роутера и l3-агенту нужно время что бы все правила восстановить.
Для однозначного решения — нужна однозначная диагностика, а её не получается — ибо проблема то наблюдается, то куда-то пропадет, и нет понимания, когда она возникнет снова.
В OpenStack проблемы сети искать бесполезно: он лишь набор скриптов для настройки. Надо брать wireshark и снимать дампы чтобы понять в чем проблема. Вполне возможно, что что-то криво встало и не работает.
Openstack. Детективная история или куда пропадает связь? Часть вторая. IPv6 и прочее