Щас компилирую модуль NTLM для NGINX чтобы проксировать запросы на exchange по 443 порту. Базовую аутентификацию не хочу включать.
Сервер бесплатный с клаудру, IP внешний к нему подключен естественно, может как то с этим связано не пойму
14 chain=srcnat action=masquerade log=no log-prefix=""
Подсеть офиса Б 192.168.87.1 не добавлен в Local networks FreePBX-
на номерах офиса Б показывает ip адрес 192.168.168.1
Если так подумать, то DOCKER-USER входит в FORWARD, а значит и внутрення маршрутизация через него идет и для 81 порта ты сделал исключение, а для остальных нет.
Возможно стоит что то такое сделать
-A DOCKER-USER -s 192.168.0.0/16 -j RETURN
где 192.168.0.0/16 это внутренняя сеть докера