Você deseja ativar o net.bridge.bridge-nf-call-iptables
sysctl, que executará pacotes de ponte através do iptables antes de transmiti-los. Você pode precisar configurar regras separadas, dependendo de como a bridge está configurada, mas você definitivamente pode filtrar pacotes através de uma ponte usando o iptables se você ativar o sysctl.