NAT-Usmjeravanje

Postavke NAT-usmjeravanja nalaze se u kontekstnom izborniku pod Antcas Control Infrastruktura Server Mreža.

Da biste omogućili uređajima iz drugog mrežnog segmenta (npr. VPN-veze) pristup lokalnoj mreži, možete pod karticom Napredno aktivirati NAT-usmjeravanje (masquerading) za odabrane mrežne sučelice.

Time se paketi podataka između mreža s različitim adresacijama usmjeravaju i pri prelasku u ciljnu mrežu pretvaraju na IP-adresu odgovarajuće sučelice Antcas Servera. Na primjer, time se omogućuje vanjski pristup uređajima u lokalnoj mreži preko WireGuard-a.

Napomena: Za NAT-usmjeravanje podržane su samo statičke IP-adrese. Koristiti DHCP u ovoj konfiguraciji nije moguće, jer bi dinamička dodjela adresa mogla uzrokovati probleme s usmjeravanjem ili sukobe adresa.

Pristup mreži iza NAT-a

Da bi klijenti mogli doseći udaljenu mrežu, Antcas Server mora se koristiti kao gateway ili na odgovarajućem sustavu morate postaviti statičku rutu prema ciljnoj mreži.

Kod većine VPN-rješenja potrebne rute se automatski postavljaju i paketi se usmjeravaju prema odgovarajućoj mreži.

Primjer scenarija

Sljedeći primjer konfigurira pristup preko eth0. Usmjeravanje je stoga podešeno samo na sučelju eth0. Obrnuto, veza nije moguća sve dok se na sučelju eth1 ne aktivira usmjeravanje prema eth0.

Računalo (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Drugi Server (10.0.0.101/24)

Adresa računala: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Dostupna mreža eth1: 10.0.0.0/24

Windows

Napomena: Naredbeni redak mora se pokrenuti kao administrator.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100