Asegurar NFS en un entorno multihomed

En un entorno virtualizado (VirtualBox con networkinges de solo host) quiero compartir una carpeta en el host con el invitado a través de NFS. Creo que para lograr esto, debo vincular el puerto de escucha de NFS a la interfaz de host virtual de la networking de solo host (por lo tanto, no al dispositivo físico del host).

¿Cómo puedo vincular el daemon del server NFS solo a una interfaz específica?
Para evitar la suplantación de IP de otras cajas que se encuentran en la misma networking que el host, ¿puedo vincular NFS a la interfaz como un dispositivo ( vboxnet0 ), en lugar de su IP?

Con respecto a este último, me parece que /etc/hosts.allow y /etc/hosts.deny solo hablan en términos de service:IPs

Usted especifica a qué host exportar en /etc/exports .

Entonces escribirás una input como esta:

 /data 192.168.1.1(rw) 

Suponiendo que usas algún tipo de Redhat. En el cliente, monte usando:

 mount 192.168.1.5:/data /data