NAT-omdirigering

Indstillingerne for NAT-omdirigeringen finder du i kontekstmenuen under Antcas Control Infrastruktur Server Netværk.

For at give enheder fra et andet netværk (f.eks. en VPN-forbindelse) adgang til det lokale netværk, kan du under fanen Avanceret aktivere NAT-omdirigeringen (Masquerading) for valgte netværksgrænseflader.

Derved omdirigeres datapakker mellem netværk med forskellige IP-adresseringskonfigurationer, og ved overgangen til målnetværket oversættes de via IP-adressen på den pågældende grænseflade for Antcas Server. På denne måde kan der f.eks. gives adgang til enheder i det lokale netværk via WireGuard.

Bemærk: For NAT-omdirigering understøttes kun statiske IP-adresser. Brug af DHCP er ikke muligt i denne konfiguration, da der kan opstå rute- eller adressekonflikter på grund af dynamisk adressetildeling.

Adgang Til Et Netværk Bag En NAT

For at klienter kan nå det fjerne netværk, skal Antcas Server bruges som gateway eller en statisk rute til målnetværket skal oprettes på det pågældende system.

Når de fleste VPN-løsninger anvendes, indstilles de nødvendige ruter automatisk, og pakkerne omdirigeres til netværket i overensstemmelse hermed.

Eksempelsscenarie

Det følgende eksempel konfigurerer adgangen via eth0. Omdirigeringen indstilles derfor kun på grænsefladen eth0. Omvendt er forbindelse ikke mulig, medmindre der aktiveres en omdirigering til eth0 på grænsefladen eth1.

Computer (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Anden Server (10.0.0.101/24)

Computeradresse: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Tilgængeligt Netværk eth1: 10.0.0.0/24

Windows

Bemærk: Kommandoprompten skal startes som administrator.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100