На опеннете появлся анонс про расширение адресного пространства FAN созданный Марком Шаттлворт
идея описана хорошо, но вот как оно реализовано? Сомневаюсь, что было написано что-то ядерно.
В принципе задача решается с помощью iptables + ivs + ovs vlan/vxlan
В lxc очень не хватает интеграции с ivs. Хорошо бы сделать при запуске контейнера маппинг некоторого внешнего ip:port в ip:port контейнера и натить все коннекты из контейнера неким внешним адресом.
Перемещено leave из talks