Ich hatte das gleiche Problem. und nach dem Graben in der Umgebung wurde festgestellt, dass firewalld direkten Durchgang zu iptables hat
Sie können also die gleichen Weiterleitungsregeln verwenden, die Sie in Ihrem Skript verwendet haben, die Firewall jedoch dauerhaft eingerichtet wird
firewall-cmd --permanent --direct --passthrough ipv4 -I FORWARD -i bridge0 -j ACCEPT firewall-cmd --permanent --direct --passthrough ipv4 -I FORWARD -o bridge0 -j ACCEPT firewall-cmd --reload
Ich wünschte, es gäbe einen Weg, mit firewalld das gleiche Ergebnis zu erzielen, ohne iptables direkt zu ändern, aber ich konnte keine bessere Lösung finden