Описанная здесь проблема связана с тем, что iptables применяются только после того, как стек Linux может быть решен несколькими способами:
Поскольку ebtables применяет правила на уровне ETH, мы можем применять правила к фактическому интерфейсу, а не так, как описано здесь, когда пакет поступает на мост Linux, он редактируется и изменяется, поэтому значение IN будет мостом
Если те же правила таблицы up будут применены к мосту вместо интерфейса - проблем не возникнет, и правила будут работать нормально