судя по всему у нас тут убунта. Так как мы не знаем есть там netstat или нет, то хотелось бы видеть вывод команды ss -l4n
или netstat -ltn
так же, показываем что у нас там в FORWARD
sudo iptables -L FORWARD -vnx
Форвард, потому что у докера своя сеть и там блокируют/разблокируют контейнеры докер именно в FORWARD (ну если они не в сети host, а это не наш случай похоже).