Ho creato un VPC in aws con una sottorete pubblica e una sottorete privata. La sottorete privata non ha accesso diretto alla rete esterna. Quindi, esiste un server NAT nella sottorete pubblica che inoltra tutto il traffico in uscita dalla sottorete privata alla rete esterna.
Attualmente, posso SSH da sottorete pubblica a sottorete privata, anche SSH da NAT a sottorete privata. Tuttavia, quello che voglio è SSH da qualsiasi macchina (laptop di casa, macchina da ufficio e mobile) alle istanze nella sottorete privata.
Ho fatto alcune ricerche che posso impostare la casella NAT per inoltrare SSH all'istanza nella sottorete privata. Ma non ho avuto fortuna per questo.
Qualcuno può elencare ciò che devo configurare per renderlo possibile.
I nomi sono:
laptop (qualsiasi dispositivo esterno al VPC)
nat (il server NAT nella sottorete pubblica)
destinazione (il server nella sottorete privata a cui voglio collegarmi)
Non sono sicuri i seguenti limiti o no:
La "destinazione" non ha un IP pubblico, ma solo un IP di sottorete, ad esempio 10.0.0.1 La "destinazione" non può connettersi a "nat" tramite il pubblico di nat. Esistono diversi server "di destinazione", devo installarne uno per ciascuno?
Grazie