Ich habe eine VPC in AWS mit einem öffentlichen und einem privaten Subnetz erstellt. Das private Subnetz hat keinen direkten Zugriff auf ein externes Netzwerk. Es gibt also einen NAT-Server im öffentlichen Subnetz, der den gesamten ausgehenden Datenverkehr vom privaten Subnetz zum äußeren Netzwerk weiterleitet.
Derzeit kann ich SSH vom öffentlichen Subnetz zum privaten Subnetz, auch von NAT zum privaten Subnetz. Was ich jedoch möchte, ist SSH von jedem Computer (Heim-Laptop, Büromaschine und Handy) zu Instanzen im privaten Subnetz.
Ich habe nachgeforscht, ob ich die NAT-Box so einrichten kann, dass SSH zur Instanz im privaten Subnetz weitergeleitet wird. Aber ich habe kein Glück dafür.
Kann jemand auflisten, was ich einrichten muss, um dies zu ermöglichen.
Namen sind:
Laptop (jedes Gerät außerhalb der VPC)
nat (der NAT-Server im öffentlichen Subnetz)
Ziel (der Server im privaten Subnetz, zu dem ich eine Verbindung herstellen möchte)
Nicht sicher, ob Einschränkungen vorliegen oder nicht:
Das "Ziel" hat keine öffentliche IP, nur eine Subnetz-IP, zum Beispiel 10.0.0.1. Das "Ziel" kann keine Verbindung zu "nat" über die öffentliche IP von nat herstellen. Es gibt mehrere "Ziel" -Server. Muss ich für jeden einen einrichten?
Vielen Dank