Asetukset NAT-uudelleensuunnatuksille löydät kontekstivalikosta Antcas Control Infrastruktuuri
Palvelin
Verkko.
Jotta laitteet toisesta verkosta (esimerkiksi VPN-yhteydestä) voivat päästä paikalliseen verkkoon, voit aktivoida NAT-uudelleensuunnatuksen (masqueradingin) valitulle verkkoliittymälle Laajennettu-välilehdellä.
Tämä ohjaa tietopaketteja eri IP-osoitteilla olevien verkkojen välillä ja muuntaa ne kohdeverkossa Antcas-palvelimen liityntäpisteen IP-osoitteeksi. Näin esimerkiksi ulkoinen pääsy WireGuardin kautta paikallisen verkon laitteisiin on mahdollista.
Huomautus: NAT-uudelleensuunnatuksessa tuetaan vain staattisia IP-osoitteita. DHCP:n käyttö ei ole tässä asetuksessa mahdollista, koska dynaamisen osoitteen jakaminen voi aiheuttaa reititys- tai osoitekonflikteja.
Jotta asiakkaat voivat saavuttaa etäverkon, Antcas-palvelin on käytettävä porttina tai kohdeverkkoon on asetettava staattinen reitti.
Monien VPN-ratkaisujen käytön yhteydessä tarvittavat reitit asetetaan automaattisesti ja paketit ohjataan verkkoon vastaavasti.
Seuraava esimerkki määrittää pääsyn eth0-liityntäpisteen kautta. Uudelleensuuntaus asetetaan siis vain liityntäpisteessä eth0. Käänteinen yhteys ei ole mahdollista, ellei liityntäpisteessä eth1 ole aktivoitu uudelleensuuntaus eth0:aan.
Tietokone (192.168.1.101/24)
eth0 (192.168.1.100/24)
eth1 (10.0.0.100/24)
Toinen Palvelin (10.0.0.101/24)
Tietokoneen osoite: 192.168.1.101/24
Antcas-palvelin eth0: 192.168.1.100/24
Käytettävissä oleva verkko eth1: 10.0.0.0/24
Huomautus: Komentokehote on käynnistettävä hallintajana.
route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100
sudo route -n add -net 10.0.0.0/24 192.168.1.100
sudo ip route add 10.0.0.0/24 via 192.168.1.100