如何使用桥网模式从docker集装箱连接到ikev2 vpn?

我试图通过ikev2,Ubuntu主机连接到docker集装箱内的VPN。

如果我尝试以下操作:

docker run -i -t --privileged --net host --entrypoint /bin/bash ikev 

然后执行ipsec start和ipsec up vpn它连接没有问题。 问题是这会影响主机上的路由,所以我希望从网桥模式运行它,但是如果我运行:

 docker run -i -t --privileged --entrypoint /bin/bash ikev 

我不能再连接到vpn,我甚至不能连接到ikev2 vpn服务器:

 initiating IKE_SA vpn[1] to XXXX generating IKE_SA_INIT request 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) N(FRAG_SUP) N(HASH_ALG) N(REDIR_SUP) ] sending packet: from YYYY[500] to XXXX[500] (454 bytes) retransmit 1 of request with message ID 0 sending packet: from YYYY[500] to XXXX[500] (454 bytes) retransmit 2 of request with message ID 0 [...] 

我已经从两个容器与nmap试图找出是否有东西被过滤,但得到同样的结果–net主机和网桥:

 PROTOCOL STATE SERVICE 50 open|filtered esp 51 open|filtered ah PORT STATE SERVICE 500/udp open isakmp 4500/udp open|filtered nat-t-ike 

我应该从主机转发或做什么,以便容器可以连接到ikev2服务器?