Seu host é virtualizado com o VMware, em seguida, é conectado ao comutador virtual, que não espera que mais endereços mac sejam mostrados do que os dos servidores virtualizados do VMware (portanto, não lxc dentro do guest do VMware). Portanto, este é definitivamente um problema da camada 2: VMWare (pelo menos VSwitch) recebeu pacotes com um endereço MAC diferente do endereço MAC do host e soltá-los. Portanto, não haveria como o convidado chegar fora de seu host, pois ele deveria passar pelo Vswitch para fazer isso.
Uma solução alternativa é habilitar endereços MAC diferentes no Vswitch. Ele é executado editando as configurações no Vswitch (no host VMware, configuração, rede, selecione o vswitch seu lxc-host está conectado, propriedades, edição, segurança, alterações de endereço MAC - > Aceitar).