Depois de algumas experiências com o tcpdump e o iptables, observei o seguinte:
Se um pacote enviado da rede A para a rede B, então o tcpdump mostra:
- quadro com tag eth0: VLAN ID 1 (4 bytes maior).
- eth0.1: quadro não marcado
- br0: mesmo frame
- eth0.2: frame NATed
Iptables:
- br0 em
- NAT
- eth0.2 out
Eu assumo que qdiscs são processados em uma ordem como esta:
- ingresso eth0
- ingresso eth0.1
- entrada br0
- br0 egresso
- eth0.1 egresso
- saída eth0