Eu finalmente consegui resolver o problema .... embora os erros sugerissem problemas de permissão (criando a interface), o verdadeiro culpado era o módulo NAT IPv4 na configuração do kernel. Para referência futura, se alguém tiver esse problema, é assim que resolvi usando "genkernel --menuconfig all"
--> Networking Support
--> Networking Options
--> Network packet filtering framework (Netfilter)
--> IP: Netfilter Configuration
<M> IPv4 NAT