限制docker容器访问主机局域网,但不限于互联网

我一直想知道如何才能完成使用dockernetworking (没有iptables或任何必须在主机上完成)以下的情况。

我想运行一个docker容器只能访问主机的局域网,但根本不能访问互联网

– 内部将限制dockernetworking外的集装箱的访问,所以不适合这种情况。 而docker的主机networking将只允许容器访问主机,而不是主机的局域网。

任何想法如何可以完成,而不使用基于主机的解决scheme(如在主机上使用iptables)?

谢谢 !