NAT-Átirányítás

A NAT-átirányítás beállításait találja meg a kontextusmenüben Antcas Control Infrastruktúra Szerver Hálózat alatt.

A másik hálózsorból (pl. egy VPN-kapcsolatból) a helyi hálózatra történő hozzáférést engedélyezni, aktiválhatja a NAT-átirányítást (Masquerading) a kijelölt hálózati csatlakozók számára az Kiterjesztett fülön.

Ezáltal az adatok továbbítódnak különböző IP-címezésű hálózatok között, és átalakulnak a célhálózatba való belépéskor az Antcas Szerver megfelelő csatlakozójának IP-címére. Így például lehetővé válhat egy külső hozzáférés WireGuard segítségével a helyi hálózati eszközökhöz.

Megjegyzés: A NAT-átirányításhoz csak statikus IP-címek támogatottak. A DHCP használata ebben a konfigurációban nem lehetséges, mivel dinamikus címkiosztás miatt útvonalazási vagy címkonfliktusok léphetnek fel.

Hozzáférés egy NAT mögötti hálózathoz

Azonban a kliensek elérhetik a távoli hálózatot, ha az Antcas Szervert használják kapuként vagy a megfelelő rendszeren állítanak be egy statikus útvonalat a célhálózatra.

Legtöbb VPN-megoldás esetén az szükséges útvonalak automatikusan beállítódnak és a csomagokat megfelelően továbbítják a hálózatra.

Példaszcenárium

A következő példa konfigurálja a hozzáférést eth0 segítségével. Az átirányítás tehát csak az eth0 csatlakozóra lesz beállítva. Fordítva nem lehetséges a kapcsolódás, amíg az eth1 csatlakozón nem aktiválják az átirányítást az eth0 felé.

Számítógép (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Másik Szerver (10.0.0.101/24)

Számítógép címe: 192.168.1.101/24
Antcas Szerver eth0: 192.168.1.100/24
Elérhető hálózat eth1: 10.0.0.0/24

Windows

Megjegyzés: A parancsparancssort adminisztrátorként kell indítani.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100