WOO HOO eu descobri !! No caso de alguém se deparar com este problema, tudo que você precisa é ativar o proxy_arp na interface em ponte!
auto lo
iface lo inet loopback
iface eth1 inet manual
auto vmbr0
iface vmbr0 inet static
address 209.x.x.42
netmask 255.255.255.248
gateway 209.x.x.41
bridge_ports eth1
bridge_stp off
bridge_fd 0
post-up echo 1 > /proc/sys/net/ipv4/conf/vmbr0/proxy_arp
Então, como você pode ver, usei a sub-rede 208.x.x.41 / 29 para a ponte e, em seguida, ativei proxy_arp na ponte (vmbr0) e voila!
Como estou usando o método de roteamento de venet, você não precisa especificar a outra sub-rede na configuração, o que torna ainda mais fácil adicionar sub-redes adicionais mais tarde!
Eu também alterei o valor de VE_ROUTE_SRC_DEV em /etc/vz/vz.conf para:
VE_ROUTE_SRC_DEV="vmbr0"