Вам не нужен GPO. Просто необходимо выключить кэширующуюся поддержку на долях, с которыми они соединяются. Следующие инструкции будут варьироваться немного в зависимости от версии Windows, размещающего доли, но суть является тем же. Они были записаны из сервера R2 2008 года.
Поскольку вы создали мост, это означает, что любая виртуальная машина, подключенная к сети ovirtmgmt, сможет использовать IP-адреса из подсети WAN. То, что вы описываете, делает с libvirt - это сеть NAT. Я бы лично просто установил маршрутизатор на адрес WAN и разместил за ним мои хосты oVirt для упрощения управления, таким образом хосты и виртуальные машины будут в сети ovirtmgmt, которая будет принадлежать вашей частной IP-подсети, и там вы можете запускайте столько виртуальных машин с любым количеством адресов, сколько хотите. Конечно, вся сеть будет использовать маршрутизатор для доступа в Интернет.
РЕДАКТИРОВАТЬ: если у вас есть только один хост, вы можете настроить iptables для маршрутизации на нем, настроить вторую сеть только для виртуальных машин и использовать частная подсеть на нем.