У меня была такая же проблема. и после копания обнаружил, что firewalld имеет прямой переход к iptables
таким образом, вы можете использовать те же правила пересылки, которые были в вашем скрипте, но позволить firewalld установить их навсегда
firewall-cmd --permanent --direct --passthrough ipv4 -I FORWARD -i bridge0 -j ACCEPT firewall-cmd --permanent --direct --passthrough ipv4 -I FORWARD -o bridge0 -j ACCEPT firewall-cmd --reload
Я хотел бы получить такой же результат с помощью firewalld без непосредственного изменения iptables, но я не смог найти лучшего решения