Есть стандартная KVM сеть через bridge:
$ brctl show
bridge name bridge id STP enabled interfaces
br0 8000.00601656b439 no eth3
tap0
$
Как я понял из весьма скудной доки такое возможно через ebtables:
ebtables –t broute –A BROUTING -p IPv4 -i tap0 --ip-dst <eth3 IP> -j redirect --redirect-target DROP
То есть мы говорим не бриджить фреймы которые предназначаются IP eth3 интерфейса в роутить их.
После добавления "-j arpreply " правила в ebtables я стал видеть мои icmp request пакеты в логах iptables вплоть до nat/PREROUTING. Далее пакет дропается.
Подскажите как правильно реализовать такую схему через ebtables/iptables/ip...
Спасибо!