а.... у вас в бриджах рулы ... там рулы для трафика идут немного не так. 1 - инпут это то что из локалки за пределы бриджа. 2 - аутпут это то что из ОС в бридж и дальше клиенгтам 3 - форвард это то что между портами бриджа. при том что все порты с буковкой H в этих правилах не ловятся.
потому что сейчас - это просто из разряда какой то лабораторки - "давайте сделаем так, не думайте о том что это выглядит как то странно, и что смысла не имеет - просто для тренировки"