Stworzyłem VPC w aws z publiczną podsiecią i prywatną podsiecią. Podsieć prywatna nie ma bezpośredniego dostępu do sieci zewnętrznej. Tak więc w podsieci publicznej znajduje się serwer NAT, który przekazuje cały ruch wychodzący z podsieci prywatnej do sieci zewnętrznej.
Obecnie mogę SSH z podsieci publicznej do podsieci prywatnej, a także SSH z NAT do podsieci prywatnej. Jednak chcę SSH z dowolnego komputera (laptopa domowego, biurowego i mobilnego) do instancji w prywatnej podsieci.
Przeprowadziłem badania, w których mogę skonfigurować skrzynkę NAT do przekazywania SSH do instancji w prywatnej podsieci. Ale nie mam szczęścia.
Czy ktoś może wymienić to, co muszę skonfigurować, aby było to możliwe.
Nazewnictwo to:
laptop (dowolne urządzenie poza VPC)
nat (serwer NAT w publicznej podsieci)
miejsce docelowe (serwer w prywatnej podsieci, z którą chcę się połączyć)
Nie jestem pewien, czy następujące ograniczenia są, czy nie:
„Miejsce docelowe” nie ma publicznego adresu IP, tylko adres IP podsieci, na przykład 10.0.0.1. „Miejsce docelowe” nie może połączyć się z „nat” przez publiczny nat. Istnieje kilka serwerów „docelowych”, czy muszę skonfigurować jeden dla każdego?
Dzięki