Ясно, что нужны полные конфиги ebtables/iptables.
И описание интерфейсов и цели всего этого безобразия.
Потом курить доку. Вот здесь -
http://chernomor.name/br_fw_ia.htmlдетально разжевано взаимодейтвие.
Я подозреваю, что ebtables можно выкинуть, и решать проблемы с помощью одного инструмента.
(Подозреваю, что возможностей --physdev из iptables будет вполне достаточно)
Тогда глюков будет меньше.
Моё мнение, что задачи выполняемые ebtables нужно решать на свитчах, а не валить всё в кучу,
без досконального понимания задач и проблем.