NAT-Weiterleitung

Die Einstellungen der NAT-Weiterleitungen finden Sie im Kontextmenü unter Antcas Control Infrastruktur Server Netzwerk.

Um Geräten aus einem anderen Netzwerk (z.B. einer VPN-Verbindung) den Zugriff auf das lokale Netzwerk zu ermöglichen, können Sie unter dem Tab Erweitert die NAT-Weiterleitung (Masquerading) für ausgewählte Netzwerkschnittstellen aktivieren.

Dadurch werden Datenpakete zwischen Netzwerken mit unterschiedlicher IP-Adressierung weitergeleitet und beim Übergang in das Zielnetz über die IP-Adresse der jeweiligen Schnittstelle des Antcas Servers umgesetzt. So kann zum Beispiel ein externer Zugriff über WireGuard auf Geräte im lokalen Netzwerk ermöglicht werden.

Hinweis: Für die NAT-Weiterleitung werden nur statische IP-Adressen unterstützt. Die Verwendung von DHCP ist in dieser Konfiguration nicht möglich, da es durch dynamische Adresszuweisungen zu Routing- oder Adresskonflikten kommen kann.

Zugriff auf ein Netzwerk hinter einem NAT

Damit Clients das entfernte Netzwerk erreichen können, muss der Antcas Server als Gateway verwendet oder auf dem jeweiligen System eine statische Route zum Zielnetz eingerichtet werden.

Bei der Verwendung der meisten VPN-Lösungen werden die erforderlichen Routen automatisch gesetzt und die Pakete auf das Netzwerk entsprechend weitergeleitet.

Beispielszenario

Das folgende Beispiel konfiguriert den Zugriff via eth0. Die Weiterleitung wird daher nur auf der Schnittstelle eth0 eingestellt. Umgekehrt ist keine Verbindung möglich, solange nicht auf der Schnittstelle eth1 eine Weiterleitung zu eth0 aktiviert wurde.

Computer (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Anderer Server (10.0.0.101/24)

Computer-Adresse: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Erreichbares Netzwerk eth1: 10.0.0.0/24

Windows

Hinweis: Die Eingabeaufforderung muss als Administrator gestartet werden.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100