NAT-Uudelleensuuntaus

Asetukset NAT-uudelleensuunnatuksille löydät kontekstivalikosta Antcas Control Infrastruktuuri Palvelin Verkko.

Jotta laitteet toisesta verkosta (esimerkiksi VPN-yhteydestä) voivat päästä paikalliseen verkkoon, voit aktivoida NAT-uudelleensuunnatuksen (masqueradingin) valitulle verkkoliittymälle Laajennettu-välilehdellä.

Tämä ohjaa tietopaketteja eri IP-osoitteilla olevien verkkojen välillä ja muuntaa ne kohdeverkossa Antcas-palvelimen liityntäpisteen IP-osoitteeksi. Näin esimerkiksi ulkoinen pääsy WireGuardin kautta paikallisen verkon laitteisiin on mahdollista.

Huomautus: NAT-uudelleensuunnatuksessa tuetaan vain staattisia IP-osoitteita. DHCP:n käyttö ei ole tässä asetuksessa mahdollista, koska dynaamisen osoitteen jakaminen voi aiheuttaa reititys- tai osoitekonflikteja.

Pääsy verkkoon NAT:n takana

Jotta asiakkaat voivat saavuttaa etäverkon, Antcas-palvelin on käytettävä porttina tai kohdeverkkoon on asetettava staattinen reitti.

Monien VPN-ratkaisujen käytön yhteydessä tarvittavat reitit asetetaan automaattisesti ja paketit ohjataan verkkoon vastaavasti.

Esimerkkitilanne

Seuraava esimerkki määrittää pääsyn eth0-liityntäpisteen kautta. Uudelleensuuntaus asetetaan siis vain liityntäpisteessä eth0. Käänteinen yhteys ei ole mahdollista, ellei liityntäpisteessä eth1 ole aktivoitu uudelleensuuntaus eth0:aan.

Tietokone (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Toinen Palvelin (10.0.0.101/24)

Tietokoneen osoite: 192.168.1.101/24
Antcas-palvelin eth0: 192.168.1.100/24
Käytettävissä oleva verkko eth1: 10.0.0.0/24

Windows

Huomautus: Komentokehote on käynnistettävä hallintajana.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100