Você precisa rotear o tráfego da LAN para a WAN.
Isso é feito por um roteador, não por uma ponte, por isso deve ficar assim:
eth0 (192.168.1.0/24) < == > eth1 (Internet pública)
Para as vlans 100 e 200, como direcionar o tráfego para a VLAN correta? Criando uma sub-rede diferente para cada VLAN, então seu host sabe qual vlan é a interface de saída correta, então deve ficar assim agora:
eth0.100 (192.168.100.0/24) < == > eth1 (Internet pública)
eth0.200 (192.168.200.0/24) < == > eth1 (Internet pública)
Lembre-se do NAT para os dois casos:
iptables -I POSTROUTING -t nat -o eth1 -j MASQUERADE