В итоге справились при помощи костыля и такой-то матери.
Перед установкой назначили виртуалке два сетевых интерфейса - в зоне LAN с основным маршрутом, и в зоне DMZ. Установили, настроили доступ в консоль (тоже не без бубна). Настроили нужные правила на файрволе. Подключились по SSH на DMZ интерфейс, отключили интерфейс LAN, перенастроили основной маршрут.
Вопрос к разработчикам! Зачем нужна такая параноидальная настройка безопасности, что систему нельзя запустить и настроить с локальной консоли? Если по какой-то причине ломается сеть, будь то на уровне гипервизора/сервера, или внутри самой ОС KSMG - пиши пропало, в систему не попасть.
Я уж молчу про эту нелепую ошибку, из-за которой инсталлятор входит в ступор.