برگردانی NAT

تنظیمات برگردانی NAT را در منوی کنтекستی زیر می‌توانید پیدا کنید: Antcas Control پایه‌های زیرساخت سرور شبکه.

برای اجازه دسترسی دستگاه‌های یک شبکه دیگر (مثلاً یک اتصال VPN) به شبکه محلی، می‌توانید در بخش پیشرفته برگردانی NAT (Masquerading) را برای اینترفیس‌های انتخاب شده فعال کنید.

این کار باعث می‌شود که بسته‌های داده بین شبکه‌هایی با آدرس‌دهی IP متفاوت منتقل شوند و هنگام عبور به شبکه مقصد، از طریق آدرس IP اینترفیس مربوطه سرور Antcas جایگزین شوند. به عنوان مثال، این امکان را فراهم می‌کند که یک دسترسی خارجی از طریق WireGuard به دستگاه‌های در شبکه محلی انجام شود.

توجه: برای برگردانی NAT فقط آدرس‌های IP استاتیک پشتیبانی می‌شوند. استفاده از DHCP در این پیکربندی ممکن نیست، زیرا ممکن است به دلیل تخصیص دینامیک آدرس‌ها به مشکلات روتینگ یا تنازع آدرس منجر شود.

دسترسی به یک شبکه پشت NAT

برای اینکه کلاینت‌ها بتوانند به شبکه دور دست دسترسی داشته باشند، باید سرور Antcas را به عنوان دروازه استفاده کنند یا روی سیستم مربوطه یک روت استاتیک به شبکه مقصد تنظیم شود.

در هنگام استفاده از بیشتر راه‌حل‌های VPN، روت‌های مورد نیاز خودکار تنظیم می‌شوند و بسته‌ها به شبکه مطابق با آن هدایت می‌شوند.

مثال سناریو

این مثال پیکربندی دسترسی از طریق eth0 را نشان می‌دهد. بنابراین برگردانی فقط روی اینترفیس eth0 تنظیم شده‌است. برعکس، اتصال ممکن نیست، مگر اینکه برگردانی به eth0 روی اینترفیس eth1 فعال شود.

کامپیوتر (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) سرور دیگر (10.0.0.101/24)

آدرس کامپیوتر: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
شبکه قابل دسترسی eth1: 10.0.0.0/24

Windows

توجه: باید خط فرمان را به عنوان مدیر اجرا کنید.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100