NAT Forwarding

Le impostazioni del NAT forwarding sono disponibili nel menu contestuale sotto Antcas Control Infrastruttura Server Rete.

Per consentire ai dispositivi di un'altra rete (ad esempio, una connessione VPN) di accedere alla rete locale, è possibile attivare il NAT forwarding (masquerading) per le interfacce di rete selezionate nella scheda Avanzate.

In questo modo i pacchetti dati vengono inoltrati tra reti con indirizzamento IP diverso e convertiti, al passaggio alla rete di destinazione, nell'indirizzo IP dell'interfaccia del server Antcas. Ad esempio, è possibile consentire l'accesso esterno tramite WireGuard ai dispositivi della rete locale.

Nota: Per il NAT forwarding sono supportati solo indirizzi IP statici. L'uso di DHCP non è possibile in questa configurazione poiché l'assegnazione dinamica degli indirizzi può causare conflitti di routing o di indirizzo.

Accesso A Una Rete Dietro Un NAT

Per consentire ai client di raggiungere la rete remota, il server Antcas deve essere utilizzato come gateway oppure sul sistema in questione deve essere impostata una route statica verso la rete di destinazione.

Quando si utilizzano la maggior parte delle soluzioni VPN, le route necessarie vengono impostate automaticamente e i pacchetti vengono inoltrati correttamente alla rete.

Scenario Di Esempio

L'esempio seguente configura l'accesso tramite eth0. Il forwarding viene quindi impostato solo sull'interfaccia eth0. Inversamente, non è possibile stabilire una connessione finché il forwarding da eth1 a eth0 non sia stato attivato.

Computer (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Altro Server (10.0.0.101/24)

Indirizzo del computer: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Rete raggiungibile eth1: 10.0.0.0/24

Windows

Nota: Il prompt dei comandi deve essere avviato come amministratore.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100