Короче разочаровался я в if_bridge... он явно сырой еще.. проблема № раз - не работает привязка ипов к макам... arp -s ip mac срабатывает, пишет что может привязать "for proxy only", как это я так и не понял... но ни удалить статичную запись, ни изменить уже не получается... перегружать сервак каждый раз, чтобы сменить мак-адрес тупо... проблема решилась вешаньем внутреннего ипа не на интерфейс bridge0, который что-то типа родительского для всех интерфейсов, что входят в бридж, а на ту сетевуху, которая выбрана у меня "основной рабочей"...
дальше веселее - как оказалось, в таком режиме все, что со второй сетевухи идет (а с нее у меня до замыкания кольца шел траффик) частично (насколько частично так и не понял) идет почему-то мимо фаерволла, который слушает на той сетевухе, на которой ип... хотя все это идет на тот ип... проблему решил - перевесил все шейпера и подсчет на внешний интерфейс..
но и это еще не все.. сетевухи, которые в бридж входят стоят в так называемом promiscious режиме - что-то типа снифинга постоянного... и как я понял из-за этого глючил винс-сервер на самбе, потому что стоило убрать сетевуху из бриджа, и у нее опускался этот флаг, так самба сразу начинала нормально собирать и показывать рабочую группу... а как только всовывал ее назад - все ложилось... а перевешиваю самбу на интерфейс бриджа, тоже глючит, но тут уже скорее всего потому что на этот интерфейс не включается броадкаст и нельзя ему вписать броадкаст-адрес
в итоге было решено отрубить нахрен бриджинг.... вот щас слазил по-быстрому на крышу, и переткнул линк на соседний дом из кабеля, который вел в сетевуху на серваке в порт на свитче... и скорее всего буду собирать микротиковское что-то чисто для кольца.. а может и придумаю еще что....