Если разговор только о прокси (напр. squid), то лично у меня работает такой механизм: внутрь виртуалки проброшена внешняя сетевая карта (которая к провайдеру), а в локальную сеть смотрит только venet -интерфейс. Все прекрасно работает с 2009 года, обслуживает целый вуз с более чем полутысячей клиентских машин, плюс вузовский веб-портал с сотней тысяч ежедневных внешних коннектов.