Considerado um bug no kernel 3.10 (talvez apenas na minha arquitetura, arm64). Funciona bem em kernels 4.x, testados em poucos deles. De acordo com diagramas do kernel e roteamento de documentos, o mesmo é feito entre os kernels 3.x & 4.xe deve funcionar em ambos, mas isso não acontece.
br_netfilter é um módulo separado no kernel 4.x, você precisa modprobe br_netfilter
para ativar a funcionalidade.