Você pode tentar o nó netgraph ng_bpf .
No Linux 3.9 existe um módulo de filtro de pacotes chamado xt_bpf
que pode receber bytecode BPF compilado e usá-lo diretamente em uma regra iptables.
Existe algum equivalente para o sistema ipfw
do FreeBSD?