Предлагаю убрать управление виртуальными (типа venet0) интерфейсами. Бриджи, разумеется, нужно оставить.
виртуальные интерфейсы присутствуют как в самом net-iptables, так и в net-tc
Актуально ли еще?