Seu problema é com a regra
iptables -t nat -I POSTROUTING -o br0 -j SNAT --to 'nvram get lan_ipaddr'
Esta regra está reescrevendo os pacotes deixando br0 [ie uma de suas interfaces WIFI], presumivelmente com o endereço do roteador.
Não tenho certeza do que essa regra está tentando alcançar? Eu suspeito que você possa comentar e as coisas funcionem como pretendido.