将公共 IP 上的请求路由到内部私有 IP

将公共 IP 上的请求路由到内部私有 IP

考虑这样一种情况,您有一台Machine (Machine1)具有公共 IP 访问权限的计算机(Let 202.11.11.11)和一台私有子网计算机(Machine2, Let 10.0.1.2)

Machine2其上运行有 Web 应用程序和其他 Web 服务,但没有直接的 Internet 访问,Machine2并且流量(https requests)需要通过 进行路由Machine1

我能够做一个进展顺利的Port Forwarding事情,但我希望使用or执行相同的操作。Machine2NATIptables

此外,我还需要确保路由不会干扰当前的安全性,因为Machine2将运行支持银行交易的应用程序。因此,要求在提供任何解决方案时也提及安全方面。

互联网上有几个类似的问题,但缺乏一个干净的工作解决方案。此外,如果有人能够指出必须更改的确切配置文件来路由流量,而不是启用相同配置的 Linux 命令,以帮助理解后台功能,那就太好了。

当然,非常感谢任何帮助!

相关内容