Top Marlon, muito obrigado por essas dicas!
Alterei o firewall (deixando apenas a porta 80 por enquanto) e o restante (como por exemplo portainer na porta 9000 e rabbitmq na porta 15672) no nginx fazendo proxy reverso pro serviço do swarm.
Ainda vou aprender a questão do load balancer, tenho apenas a máquina manager rodando tudo.
No caso do nginx, eu preciso redirecionar pro nome do serviço (por exemplo backend) e não application_backend (onde application_ é a stack, então é necessário ignora-lá).