Considere uma situação em que você tem um Machine (Machine1)
que tem um acesso IP Público a ele (Let 202.11.11.11)
e uma máquina privada com sub-rede (Machine2, Let 10.0.1.2)
.
Machine2
tem aplicativos da Web e outros serviços da Web em execução, mas não há acesso direto à Internet ao Machine2
e o tráfego (https requests)
precisa ser roteado por Machine1
.
Eu posso fazer um Port Forwarding
on Machine2
que está indo bem, mas eu desejo realizar o mesmo usando NAT
ou Iptables
.
Além disso, preciso garantir que o roteamento não interfira na segurança atual, pois Machine2
estará executando o aplicativo que estaria suportando as transações bancárias. Então, um pedido para mencionar os aspectos de segurança, bem como fornecer qualquer solução.
Existem várias perguntas semelhantes na Internet, mas não há uma solução de trabalho limpa para ela. Além disso, seria ótimo se alguém pudesse apontar os arquivos de configuração exatos que precisam ser alterados para rotear o tráfego, exceto os comandos do linux, que permitem a configuração do mesmo, para ajudar a entender a funcionalidade de fundo.
E, claro, qualquer ajuda é muito apreciada!