Nooo
Você não deseja impedir que todos os pacotes ICMP sejam processados pelo host.
Veja: Filtre todo o ICMP e veja o mundo queimar
(acho que você deseja atribuir ao contêiner um endereço IP real.
Provavelmente mais simples usando o macvlan - dado que você não está usando o bridging no eth0. Você cria um macvlan anexado à eth0 e o atribui ao container. Há um script chamado pipework que todo mundo usa, até o Docker classificar o suporte de rede nativa. Há também o ipvlan (mais recente), caso sua rede não tolere a atribuição de endereços MAC adicionais. A coisa boa sobre o macvlan é que funciona bem com DHCP4).