ок, у меня сервер уходит в сеть через белый IP, со своим портом на роутер. Потом с внешки приходит ответ. Его останавливает NAT. Я на NAT ставлю правило - все порты диапазоном или один отправлять на физ. машину. На машине стоит ngnix который слушает и принимает весь хлам с роутера. Ngnix отсеивает ненужное и отлавливает мой сайт и дает ему правило(путь) следовать в контейнер. Там его уже обрабатывает апач или node js