Доступ к сервисам docker извне LAN
Привет, ЛОР.
Дано: локалка 192.168.77.0/24 с роутером, на котором поднят wireguard 10.70.80.0/24. На роутере настроен NAT и форвардинг так, чтобы подключившиеся пиры wireguard извне локалки имели доступ к локалке. Я могу с телефона через LTE подключиться, например, к KODI на 192.168.77.12.
Проблема: при всем описанном, я не могу подключиться ни к одному докер сервису на сервере 192.168.77.30. На нем несколько сервисов, в т. ч. Vaultwarden, Miniflux и т. п. По tcpdump я вижу, что запросы на порт приходят, но, видимо, не уходят обратно. Правила файрвола дефолтные докеровские. Форвардинг разрешен. Не знаю, есть ли смысл правила эти приводить, их много. Из локалки все сервисы доступны.
Вопрос: что нужно, чтобы пиры wireguard могли получить доступ к сервисам docker извне локалки? Какую еще информацию предоставить для диагностики?