Como suas VMs podem falar com o interior do seu roteador Comcast sobre o vSwitch0, o nic físico usado pelo vSwitch0 também está conectado ao interior. Eu não tenho esse hardware à minha disposição, e a Internet fornece informações conflitantes, mas suspeito que o roteador realmente descobre qual tráfego para o NAT e qual passar, com base nas portas físicas. É por isso que você pode usar DHCP e IPs internos em uma porta e um IP público com seu laptop em outra porta.
Se meu entendimento estiver correto, você precisará anexar outro nic físico de seu servidor ESXi a uma porta no dispositivo Comcast, configurar um novo vSwitch usando esse pnic e conectar sua VM a esse vSwitch.
Agora, esqueça tudo o que acabei de dizer. Porque conectar um servidor web diretamente à Internet é imprudente.
Em vez disso, configure sua VM do servidor da Web com um IP estático na sua LAN (mesma rede atribuída pelo DHCP, certificando-se de que o IP escolhido não esteja no intervalo de DHCP). Então você tem duas alternativas para roteamento: 1. Configure o encaminhamento de porta para o endereço IP público usado pelo Gateway, de modo que as conexões com as portas 80 e 443 vão para o IP estático da sua máquina virtual e conecte a web VM ao vSwitch0. 2. Configure outro firewall que mantenha os IPs públicos e a porta 80 + 443, crie outro caminho de rede (segundo pnic - segundo vSwitch) para conectar-se ao interior desse novo firewall e conecte a Web VM ao novo vSwitch. / p>