외부 사용자
공인 IP의 HTTPS 포트로 접속합니다.
198.51.100.44:53000
→ 203.0.113.7:443
외부에서 먼저 들어오는 연결은 NAT 테이블에 기존 상태가 없습니다. 그래서 공인 IP의 특정 포트를 내부 서버로 넘기는 정적 DNAT 규칙을 미리 만들어 둡니다.
공인 IP의 HTTPS 포트로 접속합니다.
198.51.100.44:53000
→ 203.0.113.7:443
패킷의 목적지는 아직 공유기입니다.
dst 203.0.113.7:443
규칙과 방화벽이 모두 통과해야 내부로 전달됩니다.
dst 192.168.1.50:8443
allow tcp/443
서버는 실제 서비스 포트에서 요청을 받습니다.
192.168.1.50:8443