Graças à resposta aceita neste POST , eu consegui finalmente descobrir as entradas iptables (1M) que estavam faltando. Aqui estão eles:
sudo iptables -A INPUT -i eth0 -j ACCEPT
sudo iptables -A INPUT -i br0 -j ACCEPT
sudo iptables -A FORWARD -i br0 -j ACCEPT
Eu não sei quais alterações do Fedora HOST O / S ocorreram para fazer essas entradas não aparecerem de repente (depois de fazer " dnf -y update; reboot " depois de alguns meses sem fazer isso, mas com certeza gostaria de saber, porque agora eu tenho que codificar essas entradas em algum lugar (o que eu não estou entusiasmado com LoL).
Espero que isso ajude outras pessoas que lidam com seus convidados do LXC como eu.
ADIÇÃO-1:
Aqui está a sequência de comandos que eu usei para incorporá-los permanentemente, depois interativamente executivo os comandos acima (in-memory):
root# cd /etc/sysconfig/
root# cp iptables iptables.FCS # Backup the current contents.
root# iptables-save > ./iptables # Overwrite with in-memory contents.
root# reboot
root# sudo systemctl start iptables.service # Not yet committed.
root# sudo iptables -L -n -v | more # Inspect in-memory. changes
root# sudo systemctl enable iptables.service # If all looks good, commit them permanently.