Просто к одному внешнему IP адресу привязано много доменных имён.
На Микротике через dnat направляю трафик на Nginx, который, исходя из доменного имени, направляет запросы на нужный web-сервер. Это очень удобно особенно для 443 порта.
Но возникла необходимость направлять и ssh трафик тоже с фронт-сервера на web-сервера для технических моментов. Вот и хотел узнать, что можно использовать, чтобы обеспечить доп защиту для ssh на стороне фронт-сервера.
Например, чтобы при наличии некого ключа у ssh-клиента фронт-сервер начинал форвардить ssh на нужный web-сервер. Например, если 1.2.3.4:2022, то реверс на 2.3.4.5:22. Если 1.2.3.4:2122, то реверс на 6.7.8.9:22
Не будет ли проблем в Nginx с просмотром содержимого Proj1 ? Стоит ли пользователя www-data, от имени которого работает Nginx, и gitlab-runner сделать членами группы, и присвоить каталогу Proj1 права группы?