分享RPD / Vnc但不是互联网

我的无头的Ubuntu盒子有2个以太网端口。 一个连接到互联网。 另一个我想用来共享vnc / rdp到Macintosh,但不允许Macintosh到达互联网,也不能从互联网上到达。 所以macintosh在技术上并不是互联网连接,但可以通过Ubuntu服务器通过rdp访问互联网。 我如何在Ubuntu上进行configuration?

研究如何将Ubuntu系统设置为路由器。 那么不要这样做。

研究如何设置IPtables。 允许本地接口上的RDP和VNC。 不允许(和更多)在互联网界面。

当然,如果它是Ubuntu的更新版本,你可能会使用systemd来代替IPTables,而且我不熟悉replace的名字。

编辑:systemd使用Firewalld作为其防火墙。