Моя задача перенаправить трафик на transparent proxy из докер контейнера с помощью iptables за неимением возможности это сделать в контейнере. Все происходит на одном хосте.
Я не профи iptables, мои текущие попsтки - это либо зацикливание трафика из-за плох правил, либо - тишина
Как я делаю на данный момент:
1. Очистил все правила, которые пишет в фаерволл сам docker daemon
2. Создал такие правила для редиректа на transparent proxy:
~$ sudo iptables -t nat -A OUTPUT -p tcp -o docker0 --dport 80 -j REDIRECT --to-port 8080
~$ sudo iptables -t nat -A OUTPUT -p tcp -o docker0 --dport 443 -j REDIRECT --to-port 8080