То что bridge тут не при чем и так понятно, странно что Mam(O)n такое предложил. У вас несколько вариантов действий:
1. Зазеркалировать трафик при помощи "умного" свича.
2. Придумать страшную маршрутизацию и при помощи маркировки пакетов, отсылать все куда нужно(ток по моему это что-то нереальное).
3. Использовать patch-o-matic для netfilter. Цель ROUTE с опцией --tee позволяет отсылать копию трафика на нужный адрес. (Возможно в новых версиях патчей убрали ROUTE и сделали сразу TEE)