Mimo tego, że Docker grzebie w iptables da się go dość łatwo zintegrować z customowymi regułkami iptables. Zachowanie Dockera jest opisane w https://docs.docker.com/network/iptables/ . Resztą sobie dostrugasz plain iptablesami - tylko musisz zrozumieć, jak to działa.
firewalld/ufw jest praktycznie zawsze złym rozwiązaniem jakiegokolwiek nietrywialnego problemu, i z mojego doświadczenia nie nadają się na maszyny produckyjne.
~q3k