Ты сделал две сетки. Одна на хостовой машине для общения хоста и миром. Другая для общения виртуалок с хостом. Виртуалки не видят мир, дверью наружу для них является хост вмвари. Умная вмварь по твоей команде научилась все запросы виртуалок переводить как бы от своего имени в мир.
Отсюда выводы:
- сделай ты хоть сто разных сеток внутри вмварного хоста, пофиг — вмварь имеет выход в мир свой и, о чудо, шлюз по-умолчанию таки в нём.
- делать сервер впн на такой виртуалке за натом странная идея. Дело в том, что нормально соединения могут быть из виртуалки наружу, но снаружи на виртуалку хрен. Никто снаружи не видит её адрес вообще.