пакет должен уходить в eth1, "пройти" через оборудование и попасть в eth2. Проблема в том, что система не отправляет пакеты в интерфейс и далее в оборудование, а сразу "получает" их на eth2.
Всё верно, без фокусов эта схема работать не будет.
Возможные фокусы:
- посылать пакет через RAW сокет, чтобы маршрутизатор ядра не вмешивался;
- посылать пакет не на адрес eth2, а на другой адрес. Править адрес назначения с помощью iptables, в таблице mangle, в цепочке POSTROUTING.