Acho que você deve configurar o iptables para permitir que todo o tráfego seja encaminhado pela ponte:
$ sudo iptables -I FORWARD -m physdev --physdev-is-bridged -j ACCEPT
$ sudo service iptables save
$ sudo service iptables restart
e impedir que o tráfego em ponte seja processado pelas regras do iptables, isso melhora o desempenho da ponte . Em /etc/sysctl.conf, anexe as seguintes linhas:
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0
net.bridge.bridge-nf-call-arptables = 0
depois recarregue os parâmetros do kernel configurados com sysctl:
$ sudo sysctl -p /etc/sysctl.conf
e reinicie o daemon libvirt.
$ sudo service libvirtd reload
você pode encontrar mais aqui Networking em ponte com libvirt e descrevo aqui o processo completo de Como instalar o KVM e o libvirt no CentOS 6.2 com redes em ponte