تنظیمات برگردانی NAT را در منوی کنтекستی زیر میتوانید پیدا کنید: Antcas Control پایههای زیرساخت
سرور
شبکه.
برای اجازه دسترسی دستگاههای یک شبکه دیگر (مثلاً یک اتصال VPN) به شبکه محلی، میتوانید در بخش پیشرفته برگردانی NAT (Masquerading) را برای اینترفیسهای انتخاب شده فعال کنید.
این کار باعث میشود که بستههای داده بین شبکههایی با آدرسدهی IP متفاوت منتقل شوند و هنگام عبور به شبکه مقصد، از طریق آدرس IP اینترفیس مربوطه سرور Antcas جایگزین شوند. به عنوان مثال، این امکان را فراهم میکند که یک دسترسی خارجی از طریق WireGuard به دستگاههای در شبکه محلی انجام شود.
توجه: برای برگردانی NAT فقط آدرسهای IP استاتیک پشتیبانی میشوند. استفاده از DHCP در این پیکربندی ممکن نیست، زیرا ممکن است به دلیل تخصیص دینامیک آدرسها به مشکلات روتینگ یا تنازع آدرس منجر شود.
برای اینکه کلاینتها بتوانند به شبکه دور دست دسترسی داشته باشند، باید سرور Antcas را به عنوان دروازه استفاده کنند یا روی سیستم مربوطه یک روت استاتیک به شبکه مقصد تنظیم شود.
در هنگام استفاده از بیشتر راهحلهای VPN، روتهای مورد نیاز خودکار تنظیم میشوند و بستهها به شبکه مطابق با آن هدایت میشوند.
این مثال پیکربندی دسترسی از طریق eth0 را نشان میدهد. بنابراین برگردانی فقط روی اینترفیس eth0 تنظیم شدهاست. برعکس، اتصال ممکن نیست، مگر اینکه برگردانی به eth0 روی اینترفیس eth1 فعال شود.
کامپیوتر (192.168.1.101/24)
eth0 (192.168.1.100/24)
eth1 (10.0.0.100/24)
سرور دیگر (10.0.0.101/24)
آدرس کامپیوتر: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
شبکه قابل دسترسی eth1: 10.0.0.0/24
توجه: باید خط فرمان را به عنوان مدیر اجرا کنید.
route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100
sudo route -n add -net 10.0.0.0/24 192.168.1.100
sudo ip route add 10.0.0.0/24 via 192.168.1.100