Если искать ошибку, то надо попробовать все эти правила добавить на другой машине. Поглядеть, что выдаст iptables. При отсутствии сообщений о нехватке памяти станет очевидна проблема в модуле альтератора, скорее всего, либо же нехватка памяти - следствие допущенной(ых) ошибки(ок) в самих правилах. Также можно будет оценить скорость добавления списка правил. При адекватной скорости (менее минуты, к примеру) добавления правил вручную, следует пожаловаться в багзиллу, скорее всего. Список добавлять с учетом того, что интерфейса virbr0 на другой машине, скорее всего, не окажется. Вообще же, хорошо было бы понять, что это за интерфейс и почему к нему применяются все правила для интерфейса, смотрящего в локалку (подозреваю, что это как-то связанно с раздачей интернета).