Ok, isso acabou sendo bastante complicado de se fazer. Então eu não fiz. Optei pela solução de firewall.
O KVM Guest agora está configurado para conexão em ponte e possui um MAC / IP fixo. Usando ebtables no host eu especifiquei que o Guest só pode se conectar ao MAC do roteador e eu também limita o MAC Guest para usar um IP que eu configurei ou então obter o shutdown automaticamente. Dessa forma, posso usar o iptables normal no roteador para permitir apenas conexões do Guest para o servidor VPN na Internet. Eu terminei com cinco linhas de regras ebtables / iptables bem pensadas. Todo o resto (comunicação intra-sub-rede ARP ou IP, comunicação com outros anfitriões na Internet) cai silenciosamente.
Com essa configuração, o Visitante quando não está online via VPN não pode nem mesmo descobrir que existem outros hosts na mesma sub-rede além do roteador. A Internet também consiste apenas no servidor VPN. Parece bom para mim: -)