Isso está relacionado ao modo docker swarm, ele cria uma regra de cadeia DOCKER-INGRESS, que não é gerenciada pelo shorewall. Parece que ninguém pediu esse suporte em shorewall. Deve haver uma solução alternativa para isso, como pular ou salvar / restaurar uma cadeia pelo nome no shorewall. como este link talvez