做端口映射就行啊,认证服务器集群肯定也得有个负载均衡器(入口)啊,把端口映射到他那。如果没有负载均衡之类的,但是用的是专业点的交换机,那么你用iptables或者其他工具设置一下指定端口数据包转发到内网对应的ip段(指定的几台机器)就ok了啊。