A interface br0
é apenas a interface "interna" além das portas de ponte. Se você não usou este IF para enviar pacotes, nada aparecerá, mas a bridge ainda está encaminhando pacotes entre as portas.
Quais são as estatísticas nas portas (eth1 eth0)?
(E por que você os coloca em modo promíscuo?)
Editar
Uma ponte atua no nível 2 OSI, assim como um switch de rede: Conceitualmente, ele encaminha todos os pacotes que recebe em uma porta para todas as outras portas, incluindo para e da porta voltada para dentro que é a interface de rede bridge. Mas, assim como uma interface Ethernet real conectada a um segmento da LAN, os contadores da interface de rede só serão ativados para pacotes endereçados à interface interna (ou enviados a partir dele).
Como uma otimização, ele mantém uma lista de endereços MAC vistos nas portas e, se reconhecer um endereço MAC de destino, ele só encaminha para essa porta.
Ele não altera nada no pacote, nenhum endereço MAC ou qualquer outra coisa, a menos que você use eftables
para fazer coisas engraçadas. Você pode usar tcpdump -e -i eth0
etc. nas portas para verificar você mesmo.
Em HOWTOs antigos, você pode encontrar a observação de que deve colocar as interfaces de porta no modo promissor, mas isso não é necessário há muito tempo. (Apenas experimente).