Засуньте eth0 в отдельный бридж, на внутренний порт хоста повесьте первый адрес.
Затем в виртуалке сделайте вторую сетевую карту, её присоедините к этому новому мосту и назначьте ей второй адрес. Первая сетевая пусть так и смотрит в серую подсеть другого моста.
Если охота покопаться, но более красиво - используйте один openvswitch мост с разбивкой на vlan'ы. Тогда у вас будет влан для серой сети, прочие гостевые получают просто accessport этого vlan'а, гостевая с белым адресом получает транк с двумя vlan'ами. Хосту делаете внутренний порт доступа влана с внешними аресами, eth0 включаете в этот же vlan как порт доступа.
PS: "на сервере будет". Раз будет, то почему не debian jessie? Релиз через неделю и потом не париться с обновлением.