我倒是知道 nftables 可以做端口转发,但是要绑定到容器的 ip 上,有时候容器 ip 会变化,还挺麻烦的。 然后试了下 docker-compose 做端口段落转发。gpt 说没问题,但是实际操作的时候,docker-compose up -d ,只会从区间段里取一个端口(如 20001 )进行映射到 6666 端口。 ports: - "0.0.0.0:20000-30000:6666" 端口, 映射, 容器