> токая ситуация товарищи, нужна ваша помощь
> есть docker контейнер и несколько внешних ip
> нужно контейнер вывести не через тот который основной
> заранее спасибо docker по default формирует правила masq, а раз masq -- значит snat происходит согласно правила маршрутизации. Соответственно, еесли в рутинг будет прописаны соответствующая маршрутизация то и работать будет соответственно.
В mangle маркаем пакета по входящему интерфейсу, в rule прописываем таблицу, в таблице указываем default маршрут.
Ну, или тупо вместо default masq прописываем -j snat