Sim, ebtables só age em quadros que atravessam interfaces de ponte. Você pode, no entanto, fazer uma boa violação de camadas e usar a opção -m mac --mac-source iptables.
Sempre que estou fazendo algo complexo com o netfilter, mantenho este diagrama à mão: link