Если бы Вы были обеспокоены производительностью, то Вы не образовали бы мост через VPN: Каждый широковещательный пакет, который происходит с обеих сторон потребности, которые будут продвинуты через ссылку. Если это не осторожно, можно получить "широковещательный шторм".
Ваш лучший выбор: Просто оставьте на виду мост все время.
Если Вы обеспокоены производительностью, необходимо настроить эту машину как маршрутизатор и явно направить трафик через VPN, вместо того, чтобы образовать мост через нее.
Если Вы думаете, что не можете сделать этого; Если Ваш "маршрутизатор" исключительно глуп, и не позволяет статические маршруты, можно просто расширить подсеть на "этой стороне" сети.
Например, если Ваша сеть похожа на это:
networkA | vpnA <-----------> router | networkB <----------> vpnB
192.168.1.0/24 192.168.66.0/24 192.168.66.5
затем "обновите" networkB до a /23
и заставьте его быть похожим на это:
(internet) -----> router | networkB <----------------> vpnB | tap0 <-----> vpnA
192.168.66.0/23 192.168.66.5 192.168.67.1
vpnB "объявит" 192.168.67.1 на networkB стороне. Это не оптимально, поскольку широковещательная передача Ethernet от networkB может все еще добраться до networkA, по крайней мере, реверс не будет верен.
Если я не ошибусь, разве то мост не будет вести себя правильно только с одним интерфейсом, присоединенным к нему? Я думаю, что это должно действовать вид подобных 'символьная ссылка', которую Вы описываете, указывая eth0 (когда eth0 является единственным интерфейсом на мосту).
Тем путем можно было просто всегда связывать сервисы с br0 и добавлять/удалять интерфейсы от моста по мере необходимости.