входящие запросы на публичный айпи, пробросить во внутреннюю сеть на другой сервер 

firewall-cmd --zone=public --permanent --add-forward-port=port=8018:proto=tcp:toport=8018:toaddr=100.100.100.2