У вас мост vmbr0 используется, через него во внешнюю сеть может идти всё, что угодно.
brctl show покажите.
bridge_ports none
Ещё не помешает нормально настроить на 10.0.0.7 шлюз, чтобы она не пыталась обращаться к внешним узлам напрямую.
ip: 10.0.0.7
mask 255.255.255.0
gw: 10.0.0.254
ns: 10.0.0.254