Se você deseja que seus convidados tenham acesso total e transparente ao restante de sua rede, não use a rede NAT padrão. No meu caso, eu o desativei também:
virsh net-list
Name State Autostart
-----------------------------------------
No meu /etc/network/interfaces
eu tenho uma definição como essa, que configura um dispositivo de ponte br0
no meu NIC eth0
que eu posso usar para meus convidados:
########################################################################
# The network interface
# 192.168.1.0/24
#
#allow-hotplug eth0
iface eth0 inet manual
auto br0
iface br0 inet static
address 192.168.1.253
netmask 255.255.255.0
gateway 192.168.1.254
bridge_ports eth0
bridge_fd 0
bridge_maxwait 0
Eu posso especificar essa ponte definida anteriormente como o dispositivo compartilhado ao definir um convidado:
virsh dumpxml myguest
...
<interface type='bridge'>
<mac address='52:54:00:3c:75:30'/>
<source bridge='br0'/>
<target dev='vnet5'/>
<model type='virtio'/>
<alias name='net0'/>
<address type='pci' domain='0x0000' bus='0x00' slot='0x0b' function='0x0'/>
</interface>
...