Vou designar alguns endereços IP arbitrários para deixar isso claro. Substitua em seus endereços reais.
node1 eth0: 56.0.0.1 node1 eth1: 10.0.0.1 node2 eth0: 56.0.0.2 node2 eth1: 10.0.0.2
Se node1 for sua máquina de gateway / firewall, você precisará executar iptables para lidar com o NAT / encaminhamento.
# iptables config on node1
# set up a destination nat from 56.0.0.2 to 10.0.0.2
iptables -t nat -A PREROUTING -d 56.0.0.2 -j DNAT --to-destination 10.0.0.2
# open port 80/443
iptables -A INPUT -d 10.0.0.2 -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -d 10.0.0.2 -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
# related/established traffic
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Você não precisa que o eth0 no node2 seja configurado. Em vez disso, você precisa configurar o endereço IP 56.0.0.2 no node1 para usá-lo exclusivamente para mapear para o node2.