а в чем проблема, что он переписывает все _свои_ правила?
и второй вопрос - а зачем вот так? почему не macvlan/ipvlan?
может быть важен порядок, а докер запишет свои правила в начало.
почему не macvlan это уже другой вопрос, речь просто была о том, что когда докер рулит iptables, дополнительно туда влезать может быть сильно тяжелее, чем если бы докер там не было