Я использовал то же правило (синпроток на мосту), но понял, что обычный запрос TCP не будет работать, то есть после реализации правил синпроток, все запросы SYN заблокированы. Я контролировал с TCPDUMP. Интересно, работает ли ваши правила синпротоки, как ожидалось?