Como o NAT funciona em poucas palavras
Um endereço externo, geralmente roteável, é o "fora" do NAT. As máquinas por trás do NAT têm um endereço "interno" que geralmente é não-roteável . Quando uma conexão é feita entre um endereço interno e um endereço externo, o sistema NAT no meio cria uma entrada de tabela de encaminhamento que consiste em (outside_ip, outside_port, nat_host_ip, nat_host_port, inside_ip, inside_port). Qualquer pacote que corresponda às primeiras quatro partes terá seu destino reescrito para as duas últimas partes.
Se um pacote for recebido que não corresponda a uma entrada na tabela NAT, não haverá como a caixa NAT saber para onde encaminhar, a menos que uma regra de encaminhamento tenha sido definida manualmente. É por isso que, por padrão, uma máquina atrás de um dispositivo NAT é "protegida".
Conectado
O modo em ponte atua exatamente como a interface que você está conectando agora é um switch e a VM é conectada a uma porta. Tudo funciona da mesma forma como se fosse outra máquina comum ligada a essa rede.