Redirection NAT

Les paramètres des redirections NAT se trouvent dans le menu contextuel sous Antcas Control Infrastructure Serveurs Réseau.

Pour permettre aux appareils d'un autre réseau (par exemple, une connexion VPN) d'accéder au réseau local, vous pouvez activer la redirection NAT (masquerading) pour les interfaces réseau sélectionnées sous l'onglet Avancé.

Cela permet de transmettre des paquets de données entre des réseaux ayant des adresses IP différentes et de convertir leur adresse IP en celle de l'interface respective du serveur Antcas lors du passage dans le réseau de destination. Par exemple, cela peut permettre un accès externe via WireGuard aux appareils du réseau local.

Remarque: La redirection NAT ne prend en charge que les adresses IP statiques. L'utilisation de DHCP n'est pas possible dans cette configuration, car des conflits d'adressage ou de routage peuvent survenir en raison de l'attribution dynamique des adresses.

Accès à un réseau derrière un NAT

Pour que les clients puissent atteindre le réseau distant, le serveur Antcas doit être utilisé comme passerelle ou une route statique vers le réseau de destination doit être configurée sur le système respectif.

Lors de l'utilisation de la plupart des solutions VPN, les routes nécessaires sont définies automatiquement et les paquets sont transmis au réseau en conséquence.

Scénario d'exemple

L'exemple suivant configure l'accès via eth0. La redirection est donc définie uniquement sur l'interface eth0. Inversement, aucune connexion n'est possible tant qu'une redirection vers eth0 n'a pas été activée sur l'interface eth1.

Ordinateur (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Autre Serveur (10.0.0.101/24)

Adresse de l'ordinateur : 192.168.1.101/24
Antcas Server eth0 : 192.168.1.100/24
Réseau accessible eth1 : 10.0.0.0/24

Windows

Remarque: L'invite de commandes doit être démarrée en tant qu'administrateur.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100