Wenn der Port 80 als HTTP-Port genutzt wird, würde ich einen Proxy nehmen.
Dadurch (aber auch durch iptables) geht der Traffic (meist überflüssiger weise) aber immer noch zusätzlich über den ersten Server.
Letztendlich macht eine Diskussion darüber erst Sinn, wenn wir wissen, was Du wirklich vor hast. Denn ggf. gibt es noch ganz andere Lösungen.
huschi.