Нещо не мога да разбера какъв точно е проблема..
Сигурността (както казваш че ще ти виждат трафика)...това че по мрежата няма да има някаква бройка ARP broadcasts не мисля че ти е гаранция че някой няма да се направи на другата страна на тунела да речем и няма да ти прави поразии. При всички положения в рамките на един ethernet сегмент не виждам начин да си оправиш проблемите със сигурността..дори да решиш по някакъв начин да правиш ethernet-over-ethernet тунел и да си пазиш статична таблица с мак адреси - ип адреси на двете машини не се знае някой суич по веригата дали няма да има друго мнение по въпроса, особено ако няма port security...
Уиндоусите няма да се виждат? При какъвто и да е L3 тунел имаш възможност да си подкараш wins сървър и да решиш проблема с neighbourhood-a.
Нямам идея как точно да стане този твой номер, най-близкото нещо което се сещам е да таг-вам етернет трафика с някакъв vlan id (тъй като преносната среда не е твоя не те съветвам да го правиш, без намеси по суичовете едва ли ще имаш някакъв успех). Иначе за последното - има модул в ядрото и една програмка наречена vconfig.
Успех

'>