Seria melhor fazer primeiro eth0 parte de uma ponte, digamos phybr0 . Em seguida, atribua uma NIC adicional à sua VM, que é conectada a phybr0 . E, finalmente, deixar a VM ter o endereço yyy.yyy.yyy.35 atribuído a ela de dentro dela, nativamente. Além disso, sua máquina host executará seu endereço IP xxx.xxx.xxx.239 em phybr0 , e não em eth0 . Este poderia ser um ponto de partida: link .
Caso contrário, para uma solução envolvendo NAT, veja iptables DNAT . Isso é bastante simples de implementar e exemplos da página man do iptables devem ser suficientes. Eu, no entanto, ficaria ciente das limitações do NAT primeiro.