В /etc/net/ifaces/br2/fw/ записаны файлы с правилами для пропуска пакетов в этот мостовой интерфейс. После того, как с помощью alterator добавлено/изменено правило файрвола на "внешнем" интерфейсе, правила из /etc/net/ifaces/br2/fw/* из таблиц ядра исчезают. После перезагрузки сервера либо интерфейса br2 нужные правила восстанавливаются.
На Sisyphus.