NAT-Ανακατεύθυνση

Οι ρυθμίσεις της NAT-ανακατεύθυνσης βρίσκονται στο μενού Antcas Control Infrastruktur Server Netzwerk.

Για να επιτρέψετε σε συσκευές από άλλο δίκτυο (π.χ. μια σύνδεση VPN) να έχουν πρόσβαση στο τοπικό δίκτυο, μπορείτε να ενεργοποιήσετε την NAT-ανακατεύθυνση (Masquerading) για επιλεγμένες δικτυακές διεπαφές στον καρτέλα Erweitert.

Μέσω αυτής της διαδικασίας, τα δεδομένα πακέτα μεταξύ δικτύων με διαφορετική IP-διεύθυνση περνούν και μετατρέπονται στην IP-διεύθυνση της αντίστοιχης διεπαφής του Antcas Server όταν εισέλθουν στο δίκτυο προορισμού. Για παράδειγμα, μπορεί να επιτραπεί εξωτερική πρόσβαση μέσω WireGuard σε συσκευές στο τοπικό δίκτυο.

Σημείωση: Για την NAT-ανακατεύθυνση υποστηρίζονται μόνο στατικές IP-διευθύνσεις. Η χρήση DHCP δεν είναι δυνατή σε αυτήν τη ρύθμιση, καθώς μπορεί να προκύψουν προβλήματα διαδρομής ή συγκρούσεων διευθύνσεων λόγω της δυναμικής κατανομής διευθύνσεων.

Πρόσβαση σε ένα δίκτυο πίσω από ένα NAT

Για να μπορούν οι πελάτες να φτάσουν στο απομακρυσμένο δίκτυο, ο Antcas Server πρέπει να χρησιμοποιηθεί ως Gateway ή να ρυθμιστεί μια στατική διαδρομή στο αντίστοιχο σύστημα προς το δίκτυο προορισμού.

Σε περίπτωση χρήσης της πλειονότητας των λύσεων VPN, οι απαραίτητες διαδρομές ρυθμίζονται αυτόματα και τα πακέτα ανακατευθύνονται στο δίκτυο κατάλληλα.

Παράδειγμα Σεναρίου

Το παρακάτω παράδειγμα ρυθμίζει την πρόσβαση μέσω eth0. Η ανακατεύθυνση ρυθμίζεται μόνο στην διεπαφή eth0. Αντίστροφα, δεν είναι δυνατή η σύνδεση, εκτός εάν ενεργοποιηθεί μια ανακατεύθυνση από την διεπαφή eth1 προς την eth0.

Computer (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Anderer Server (10.0.0.101/24)

Διεύθυνση Computer: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Επιφανειακό δίκτυο eth1: 10.0.0.0/24

Windows

Σημείωση: Η γραμμή εντολών πρέπει να εκκινείται ως διαχειριστής.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100