Eu experimentei o problema que depois de instalar o lxc junto com uma nova versão do kernel do Linux necessário, os ajudantes do rastreador de conexão pararam de funcionar. Isso, no entanto, não era um problema do lxc, mas um problema do kernel e eu poderia contorná-lo adicionando
net.netfilter.nf_conntrack_helper=1
para sysctl.conf. Kernels aparentemente mais recentes depois de 4.7 têm melhores maneiras de configurar os helpers (e provavelmente usá-los seria uma resposta melhor para esta questão) e, portanto, net.netfilter.nf_conntrack_helper = 0 é o padrão agora, veja aqui .