Por padrão, o tráfego em ponte não atinge o iptables. Você pode ativá-lo em /etc/sysctl.conf
:
# disable bridge firewalling by default
net.bridge.bridge-nf-call-arptables=0
net.bridge.bridge-nf-call-ip6tables=0
net.bridge.bridge-nf-call-iptables=1
Em seguida, recarregue as configurações:
sysctl -p