最初に
Debian 10 Busterでカーネルモジュールbr_netfilter
が有効になっているために
普通にブリッジを作るだけではブリッジの外にパケットが出てくれなかったので
ブリッジ外にパケットを通す設定をメモしておく。
参考
設定手順
起動時にbr_netfilter
モジュールを強制的にロードする。
この設定をしておかないと次の手順の設定内容が反映されないぽい。
/etc/modules-load.d/bridge.conf
br_netfilter
ブリッジ内のパケットフィルタリングを無効化する。
/etc/sysctl.d/bridge.conf
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0
net.bridge.bridge-nf-call-arptables = 0
再起動する。
# reboot