A solução foi adicionar uma entrada ACL para o gateway padrão da VM ou, no caso de uma rota personalizada para a sub-rede 192.168.Y, o endereço IP do destino da rota, para permitir que os pacotes fossem roteados para o remoto host.
Add-VMNetworkAdapterAcl -vm $vm -RemoteIPAddress 192.168.X.1 -action allow -direction both
Isso, infelizmente, não é mencionado em nenhum tutorial para configurar as ACLs para o Hyper-V, provavelmente devido ao fato de as LANs nesses tutoriais serem as mais simples possíveis e não conterem segmentos roteados.