Przekierowanie NAT

Ustawienia przekierowań NAT znajdują się w menu kontekstowym pod Antcas Control Infrastruktura Serwery Sieć.

Aby umożliwić urządzeniom z innej sieci (np. połączenia VPN) dostęp do lokalnej sieci, można aktywować przekierowanie NAT (masquerading) dla wybranych interfejsów sieciowych w zakładce Zaawansowane.

Dzięki temu pakiety danych są przekazywane między sieciami o różnych adresach IP i podczas przejścia do sieci docelowej zamieniane na adres IP odpowiedniego interfejsu serwera Antcas. Na przykład można umożliwić zewnętrzny dostęp przez WireGuard do urządzeń w lokalnej sieci.

Uwaga: Przekierowanie NAT obsługuje tylko statyczne adresy IP. Użycie DHCP w tej konfiguracji nie jest możliwe, ponieważ dynamiczne przydzielanie adresów może prowadzić do konfliktów routingu lub adresowych.

Dostęp do sieci za NAT

Aby klientom można było dotrzeć do odległej sieci, serwer Antcas musi być używany jako brama lub na odpowiednim systemie należy skonfigurować statyczną trasę do sieci docelowej.

W przypadku większości rozwiązań VPN wymagane trasy są ustawiane automatycznie i pakiety są odpowiednio przekierowywane do sieci.

Przykładowe scenarium

Poniższy przykład konfiguruje dostęp za pośrednictwem eth0. Przekierowanie jest więc ustawiane tylko na interfejsie eth0. W przeciwnym kierunku połączenie nie jest możliwe, dopóki przekierowanie z eth1 do eth0 nie zostanie aktywowane.

Komputer (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Inny serwer (10.0.0.101/24)

Adres komputera: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Dostępna sieć eth1: 10.0.0.0/24

Windows

Uwaga: Wiersz polecenia musi być uruchomiony jako administrator.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100