проще всего пробросит порт до машины во внутренней сети
Если интернет у тебя поднимает первый комп на который ты попадаешь через внешку, то нужно просто через iptables
iptables -t nat -A PREROUTING -p tcp -d EXT_R_IP --dport PORT1 -j DNAT --to-destination LOCAL_IP:PORT2
где
EXT_R_IP - внешний ip
PORT1 - внешний порт для подключение по ssh (например 5810)
LOCAL_IP - ip машины в локальной сети до которой нужно пробросить порт
PORT2 - локальный ssh порт, стандартный 22
Если сеть поднимает роутер, то там все интуитивно ясно
wikiopennetgoogle