Depende do que você realmente quer fazer.
Se você deseja simplesmente tornar seu contêiner totalmente autônomo com seu IP ou simplesmente torná-lo acessível para determinados protocolos em portas específicas.
Para o segundo caso, basta ativar o roteamento em eth0 e configurar as regras NAT para portas e protocolos NAT / unNAT específicos para / do IP privado do contêiner na ponte do LXC.
Para o primeiro caso, você precisará adicionar outra ponte, habilitar proxy_arp
na interface eth0 e na nova ponte e atribuir diretamente o endereço IP público à interface container veth sem usar qualquer alias de IP em eth0. Em seguida, configure as regras do iptables para evitar expor o que é desnecessário à sua rede.