NAT転送の設定は、コンテキストメニューで Antcas Control インフラストラクチャー
サーバー
ネットワーク で見つかります。
別のネットワーク(例:VPN接続)からローカルネットワークへのアクセスを可能にするには、拡張タブで選択したネットワークインターフェースについてNAT転送(マスクレーティング)を有効にできます。
これにより、異なるIPアドレス設定のネットワーク間でデータパケットが転送され、目的地ネットワークへの移行時にAntcasサーバーの該当インターフェースのIPアドレスに置き換えられます。例えば、WireGuardを介した外部からローカルネットワーク内のデバイスへのアクセスが可能になります。
注意: NAT転送では静的IPアドレスのみサポートされています。DHCPの使用はこの設定では不可能で、動的なアドレス割り当てによりルーティングやアドレス競合が発生する可能性があります。
クライアントがリモートネットワークに到達できるようにするには、Antcasサーバーをゲートウェイとして使用するか、該当システムで目的地ネットワークへの静的ルートを設定する必要があります。
ほとんどのVPNソリューションでは、必要なルートが自動的に設定され、パケットが適切にネットワークに転送されます。
以下の例は、eth0を介したアクセスを構成します。転送はeth0インターフェースのみで設定されます。逆に、eth1インターフェースでeth0への転送が有効になっていない限り、接続は不可能です。
コンピュータ(192.168.1.101/24)
eth0(192.168.1.100/24)
eth1(10.0.0.100/24)
別のサーバー(10.0.0.101/24)
コンピュータアドレス: 192.168.1.101/24
Antcasサーバーeth0: 192.168.1.100/24
アクセス可能なネットワークeth1: 10.0.0.0/24
注意: コマンドプロンプトは管理者として実行する必要があります。
route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100
sudo route -n add -net 10.0.0.0/24 192.168.1.100
sudo ip route add 10.0.0.0/24 via 192.168.1.100