Ah, consegui responder minha própria pergunta.
Como se suspeitava, era uma configuração do kernel. A configuração de net.ipv4.conf.eth0.rp_filter = 0 permitiu que o servidor respondesse ao tráfego que atingia a eth0 que achava que deveria ter entrado via eth1 ..
sysctl net.ipv4.conf.eth0.rp_filter=0