На хостовой машине пишете правило forward, разрешающее подключения с 192.168.122.0/24 до 172.16.55.0/24 и 192.168.0.1, а остальное дропаете. Маршруты у вас все уже есть, как я понимаю, так как хост видит всё что надо. Если ВМ за локальным NAT'ом, проверьте, что правило для NAT на эту машину находится в ветке POSTROUTING, если это iptables, в противном случае вы так ещё и хосту интернет обрежете.