Postavke NAT-usmjeravanja nalaze se u kontekstnom izborniku pod Antcas Control Infrastruktura
Server
Mreža.
Da biste omogućili uređajima iz drugog mrežnog segmenta (npr. VPN-veze) pristup lokalnoj mreži, možete pod karticom Napredno aktivirati NAT-usmjeravanje (masquerading) za odabrane mrežne sučelice.
Time se paketi podataka između mreža s različitim adresacijama usmjeravaju i pri prelasku u ciljnu mrežu pretvaraju na IP-adresu odgovarajuće sučelice Antcas Servera. Na primjer, time se omogućuje vanjski pristup uređajima u lokalnoj mreži preko WireGuard-a.
Napomena: Za NAT-usmjeravanje podržane su samo statičke IP-adrese. Koristiti DHCP u ovoj konfiguraciji nije moguće, jer bi dinamička dodjela adresa mogla uzrokovati probleme s usmjeravanjem ili sukobe adresa.
Da bi klijenti mogli doseći udaljenu mrežu, Antcas Server mora se koristiti kao gateway ili na odgovarajućem sustavu morate postaviti statičku rutu prema ciljnoj mreži.
Kod većine VPN-rješenja potrebne rute se automatski postavljaju i paketi se usmjeravaju prema odgovarajućoj mreži.
Sljedeći primjer konfigurira pristup preko eth0. Usmjeravanje je stoga podešeno samo na sučelju eth0. Obrnuto, veza nije moguća sve dok se na sučelju eth1 ne aktivira usmjeravanje prema eth0.
Računalo (192.168.1.101/24)
eth0 (192.168.1.100/24)
eth1 (10.0.0.100/24)
Drugi Server (10.0.0.101/24)
Adresa računala: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Dostupna mreža eth1: 10.0.0.0/24
Napomena: Naredbeni redak mora se pokrenuti kao administrator.
route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100
sudo route -n add -net 10.0.0.0/24 192.168.1.100
sudo ip route add 10.0.0.0/24 via 192.168.1.100