Если вы имеете ввиду именно мост, то эта технология и создавалась именно для того, чтобы объединить порты на уровне Ethernet, то есть контроль вышестоящих уровней (IP, который вы хотите фильтровать) не был предусмотрен, соотвественно и софта практически нет. Данная задача на порядки дешевле решается умными коммутаторами (один из самых дешевых вариантов - Mikrotik).
Если все же подразумевалась маршрутизация - Windows Firewall вам в руки наперевес с Powershell.
в догонку одно из решений, если бюджет 0, а фича необходима - поставьте роль Hyper-V и линукс (Хотя для данного случая лучше FreeBSD) в вируталку, и дайте этой виртулаке сетвушки, разобрав мост в Windows. а уж в виртуалке гоняйте трафик так как вам угодно