Eu sei que isso é antigo, mas eu já consegui isso de uma maneira diferente.
Primeiro, eu configuraria o eth2 em uma bridge (chame-o br_wan) e NÃO configure-o no host (para que o host não veja nenhum tráfego chegando naquela porta ou na bridge). Compartilhe br_wan com o convidado e configure-o como a porta wan. Não há necessidade de fazer o tráfego ir para o host apenas para que ele seja encaminhado para o convidado. Além disso, se você percorrer wan através do host você pode perder muito, Untangle não saberá o endereço IP público porque o cliente DHCP será executado no host que é algo que você provavelmente não quer. E é um pouco menos seguro.
Crie outra bridge, você pode chamá-la de br_net e essa é a interface Desembaraçar onde todos os outros convidados e o host se conectarão. Isso não precisa ser anexado a uma interface física, mas pode ser se você quiser.
Configure o host para obter seu IP da interface br_net e configure o gateway nessa interface para que o host terá sua rota padrão indo através da interface br_net.
Devo dizer que comecei com uma solução assim, mas acabei escolhendo para lidar com todos os firewalls no host com a ajuda de Shorewall. Minha regra agora como Tanto quanto o firewall vai é usar o UFW se a instalação não encaminhará pacotes e use Shorewall é a configuração irá encaminhar pacotes. Shorewall é realmente incrível muito fácil de aprender e muito poderoso.