Сегодня в моей локальной среде я использую Checkpoint в качестве межсетевого экрана и могу настроить правила NAT следующим образом:
«Исходный источник» — «Исходное место назначения» — «Исходный порт» — «Переведенное место назначения» — «Переведенный порт»
и я могу установить «Переведенное назначение» как внутренний IP.
в правилах DNAT брандмауэра Azure я не могу настроить внутренний IP-адрес, я могу настроить только публичный IP-адрес брандмауэра.
Это означает, что если у меня несколько служб используют один и тот же порт, я не смогу осуществлять перевод на них.
Полагаю, что единственным решением будет настройка обратного прокси-сервера, например nginx, для выполнения этой работы?