Ciao, per il momento non entro troppo nel dettaglio ma la logica di base è:
1. la macchina host deve rispondere a due diversi indirizzi pubblici (quello che ha già più un altro)
2. la macchina virtuale deve dialogare con quella host tramite ip e non tramite tunnel ssh
3. la macchina host deve nattare sull'indirizzo pubblico nuovo, l'indirizzo interno della macchina virtuale
In pratica devi immaginare la rete fatta così:
internet <==> macchina host <==> macchina virtuale
come se la macchina host avesse due interfaccie di rete, quella esterna verso internet (con due indirizzi IP) e quella interna verso su cui risiede anche la macchina virtuale. La macchina host fa da router tra le due reti e volendo anche da firewall