Вы прочитайте какую-нить статейку про бридж - там все популярно описано.
Грубо говоря соединение бриджом двух интерфейсов работает как свитч.
Тоесть оперирует на пакетном уровне, ориентируясь на мак адреса.
Интерфейсами входящими в бридж при этом управлять нельзя, но бриджу в линухе можно назначить IP.
И искаропки через iptables можно управлять только пакетами в и из бриджа, внутри бриджа - только пропатчив модуль ядра.