Не надо виртуальных сетей. Например, есть router, к нему через свич
подсоединён один, 1-й компьютер и он является единственным компьютером
в 1-й сети, есть 2-я сеть, подключённая к этому же свичу,
если в ней несколько компьютеров, они могут прямо включаться в этот
свич, а 1-й компюьтер является для них шлюзом и скрывает 2-ю сеть за NAT.
На 1-м надо загрузить три модуля, задать правило iptables и запустить
named или dnsmasq. Но примера конфигурации я сейчас дать не могу,
он у меня не дома, откуда я сейчас пишу.