Você pode abrir seu dispositivo tuntap junto com a interface vlan e fazer a ponte depois:
# The physical network port
allow-hotplug eth0
auto eth0
iface eth0 inet manual
# The interface used for the bridge
auto vlan1
iface vlan1 inet manual
vlan_raw_device eth0
pre-up ip tuntap add dev tap0 mode tap user openvpn-system-user
pre-up ip link set tap0 up
post-down ip link set tap0 down
post-down ip tuntap del dev tap0 mode tap
# The bridge interface
auto br0
iface br0 inet static
pre-up ip link set vlan1 up
pre-up ip link set tap0 up
bridge_ports vlan1 tap0
bridge_waitport 5
bridge_waitmax 10
bridge_fd 0
bridge_stp off
address 10.0.0.254
netmask 255.255.255.0
network 10.0.0.0
boradcast 10.0.0.255
gateway 10.0.0.1
dns-nameservers 10.0.0.1
dns-search-domain openvpn.example.net
post-down ip link set tap0 down
post-down ip link set vlan1 down
Você precisa ajustar o usuário que deseja que a interface de toque seja de propriedade e, é claro, todas as configurações e intervalos de IP.
Você precisa ter o pacote vlan and bridge-utils instalado para que sua configuração funcione.
Esta configuração é até possível em uma interface Ethernet conectada: eu a descrevi na configuração da rede Debian para um briged tap em uma interface vinculada com VLAN Pseudo-HOW-TO .