Eu acho que você pode provavelmente resolver isso usando o tee target em conjunto com namespaces de rede.
- Coloque uma das interfaces WAN em seu próprio namespace de rede
- Conecte os namespaces da rede a um par VETH.
- No namespace da rede principal, use o destino TEE para enviar uma duplicata do tráfego para o namespace da rede secundária.
- Masqurade o tráfego TEEd no segundo espaço de nomes da rede.
Não está claro para mim a partir da documentação se o TEE altera o IP de destino para a segunda cópia ou apenas altera o nexthop. Se isso alterar o IP de destino, você deverá desfazê-lo no segundo namespace da rede.