NAT 포워딩

NAT 포워딩 설정은 Antcas Control 인프라 서버 네트워크 컨텍스트 메뉴에서 찾을 수 있습니다.

다른 네트워크(예: VPN 연결)에서 장치에 로컬 네트워크에 대한 액세스를 허용하려면 고급 탭에서 선택한 네트워크 인터페이스에 대해 NAT 포워딩(Masquerading)을 활성화할 수 있습니다.

이렇게 하면 다른 IP 주소 지정의 네트워크 간에 데이터 패킷이 전달되며, 대상 네트워크로 전환될 때 Antcas 서버의 해당 인터페이스의 IP 주소로 변환됩니다. 예를 들어, WireGuard를 통해 로컬 네트워크의 장치에 대한 외부 액세스를 허용할 수 있습니다.

참고: NAT 포워딩에는 정적 IP 주소만 지원됩니다. 이 구성에서는 DHCP를 사용할 수 없으며, 동적 주소 할당으로 인해 라우팅 또는 주소 충돌이 발생할 수 있습니다.

NAT 뒤에 있는 네트워크에 액세스

클라이언트가 원격 네트워크에 도달하려면 Antcas 서버를 게이트웨이로 사용하거나 해당 시스템에서 대상 네트워크로의 정적 경로를 설정해야 합니다.

대부분의 VPN 솔루션을 사용할 경우 필요한 경로가 자동으로 설정되고 패킷이 네트워크에 따라 전달됩니다.

예시 시나리오

다음 예제에서는 eth0를 통해 액세스하는 방법을 구성합니다. 따라서 포워딩은 eth0 인터페이스에서만 설정됩니다. 반대로 eth1 인터페이스에 eth0으로의 포워딩이 활성화되지 않으면 연결할 수 없습니다.

컴퓨터 (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) 다른 서버 (10.0.0.101/24)

컴퓨터 주소: 192.168.1.101/24
Antcas 서버 eth0: 192.168.1.100/24
액세스 가능한 네트워크 eth1: 10.0.0.0/24

Windows

참고: 명령 프롬프트는 관리자 권한으로 시작해야 합니다.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100