A razão é que, no modo NAT, o VirtualBox fornece efetivamente o roteamento do tráfego da Internet de e para a máquina virtual, enquanto no modo com ponte você precisa fazer isso sozinho. Em outras palavras, você precisa configurar seu computador host como um gateway de Internet (com encaminhamento e SNAT ou masquerading). No modo de ponte, seu convidado se comporta como se fosse um computador completamente separado em uma LAN atrás do firewall (ou um computador completamente separado na internet, mas isso exigirá um endereço IP estático separado), que é o ponto principal da execução uma máquina virtual.
Como você provavelmente só tem um endereço IP público estático, é necessário vincular outro endereço IP (interno) ao sistema operacional host, seja na mesma interface ou em um diferente, e permitir que o convidado adquira um endereço IP. endereço na mesma sub-rede interna de um servidor DHCP ou configure-o estaticamente dessa forma. Em seguida, você configura o iptables no host para fazer o encaminhamento do IP externo para a LAN interna, além das regras relevantes para SNAT / MASQUERADE, e tudo deve ficar bem.