Очень хочется сделать так ,чтобы один tap/tun адаптер никак не мог видеть наличие другого tap/tun адаптера на этой же машине, при этом выделение в разные vlan'ы и шаманство с Iptables пока что-то не очень помогает. Подскажите, пожалуйста, что еще можно сделать, чтобы изолировать два интерфейса
От кого скрывать? От пользователей или процессов? Не давать проходить трафику?
Трафик локальный, от локального процесса? Или проходящий?
Покажите:
ip a
ip r s
iptables -S
iptables -t nat -S
И зачем Вам все это? Может есть более простые способы.