Eu criei uma VPC no aws com uma sub-rede pública e uma sub-rede privada. A sub-rede privada não tem acesso direto à rede externa. Portanto, há um servidor NAT na sub-rede pública que encaminha todo o tráfego de saída da sub-rede privada para a rede externa.
Atualmente, eu posso SSH de sub-rede pública para sub-rede privada, também SSH de NAT para sub-rede privada. No entanto, o que eu quero é SSH de qualquer máquina (laptop doméstico, escritório e móvel) para instâncias na sub-rede privada.
Eu fiz algumas pesquisas que eu posso configurar a caixa NAT para encaminhar o SSH para instância na sub-rede privada. Mas não tive sorte por isso.
Alguém pode listar o que eu preciso configurar para tornar isso possível.
Os nomes são:
laptop (qualquer dispositivo fora da VPC)
nat (o servidor NAT na sub-rede pública)
destino (o servidor na sub-rede privada à qual eu quero conectar)
Não tenho certeza a seguir são limitações ou não:
O "destino" não possui um IP público, apenas um ip de sub-rede, por exemplo 10.0.0.1 O "destino" não pode se conectar ao "nat" via público do nat. Existem vários servidores de "destino", preciso configurar um para cada um?
obrigado