Esta é provavelmente uma sugestão que chega tarde. E nem mesmo uma resposta completa.
Não sei o que você está executando nos seus roteadores, mas é possível usar os filtros de caminho inverso , ou seja, você pode desativá-los parcialmente. Eu acho que a maioria das distribuições Linux permite que você defina o rp_filter para níveis 0,1,2. Por padrão, será 1 , o que faz com que esse pacote seja descartado. 0 deixará todo o tráfego 'impossível' passar, mas 2 permitirá pacotes em ambas as interfaces, se uma das interfaces permitir que eles passem, o que pode funcionar no seu caso.
Eu não conheço a extensão dos riscos de segurança que isso trará, mas parece-me que se uma das interfaces permitir, você não deve realmente ter um problema.