А с какими правилами все начинает работать нормально? Ну и подробности по топологии не помешали бы, фв работает выше бриджа. И где у вас бридж?)
На ovh арендован сервак на нем pve. Фв включен на дц-кластере-машине. Правила настроены группой на ВМ. На интерфейсе галочка фв стоит. Если правила настраиваю на вм (в иптаблес) - все быстро. Если на pve-fw, то порты netcatом корректно показывает (где надо открыты, где нет - закрыты), но отклика почти нет. Правила на ссх, веб порты, порты бд, днс, пинга, разрешены для определенных ИП, для остальных закрыто. Бридж на пве. Цепочка инпут - drop, правила на accept, output - accept