Собственно, нужно пробросить порт из виртуалки наружу, чтобы подключатся к виртуалке по ssh. Как из локальной сети, так и снаружи. Я примерно понимаю, что можно написать правило для iptables/nftables и перенаправлять на виртуальное сетевое устройство весь tcp трафик с определенного порта. Но хотелось бы узнать побольше перед тем, как непосредственно что-то делать. Виртуалка работает под управлением пользовательского экземпляра libvirt.