Parce que le module du noyau br_netfilter
est activé dans Debian 10 Buster
Puisque le paquet n'est pas sorti du pont juste en faisant un pont normalement
Notez les paramètres qui permettent aux paquets de passer à l'extérieur du pont.
https://manpages.debian.org/buster/systemd/sysctl.d.5.en.html
br_netfilter
à se charger au démarrage.Si vous n'effectuez pas ce réglage, le contenu du réglage de la procédure suivante ne sera pas reflété.
bash:/etc/modules-load.d/bridge.conf
br_netfilter
bash:/etc/sysctl.d/bridge.conf
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0
net.bridge.bridge-nf-call-arptables = 0
# reboot