O seu provedor de hospedagem (Hetzner, por suposição?) está correto.
Você precisará atribuir o único endereço IP estático à interface VMK do seu servidor VMware. Isso permitirá que você se conecte ao servidor por meio do console do VMware e crie VMs.
O seu provedor de hospedagem deve ser capaz de encaminhar sua sub-rede / 29 para o endereço MAC do servidor.
Você também terá um único vSwitch (pessoalmente renomearia isso para "Público" para sanidade) configurado no vSphere, que está anexado à sua placa de rede física.
Você precisará criar um segundo vSwitch (por prudência, eu recomendo chamá-lo de "Privado"), que não está conectado a nenhuma interface de rede física.
Quando esses dois vSwitches estiverem configurados, você poderá criar uma máquina virtual com dois vNICs - um em cada vSwitch. Use qualquer sistema operacional "roteador" que você goste (normalmente algo como ipfire ou pfSense vai fazer bem), e configurá-lo para pacotes NAT entre vSwitches WAN (Public) e LAN (Private).
Para usar seus / 29 endereços IP, você precisará criar VMs anexadas ao seu Private vSwitch e, em seguida, encaminhar a porta NAT conforme necessário.