Sua configuração diz: "Se um pacote chegou em br1, envie-o via br1." Isso obviamente não faz sentido. Regras como essa são para roteadores, mas você nem menciona o roteamento.
O que você quer dizer é: "Enviar pacotes que são uma resposta aos pacotes que chegaram na br1 via br1." Isso pode ser feito com as marcas de pacotes do Netfilter e com a ip rule
option fwmark
. Mas aqui isso não faria sentido. Como você usa o rp_filter, pode simplesmente rotear pelo endereço de destino. Você nem precisa de roteamento avançado ( ip rule
). Por isso. Roteamento normal simples deve fazer o trabalho: "Enviar 10.0.4.0/24 via br1, o resto via eth0."
Você explicou o que você fez, mas não mencionou nenhuma tarefa que exija uma configuração complicada. Se você "não faz nada" especial, o que dá errado então?