Redirecționare NAT

Setările redirecționărilor NAT le găsiți în meniul contextual sub Antcas Control Infrastructură Server Rețea.

Pentru a permite dispozitivelor dintr-un alt rețea (de exemplu, o conexiune VPN) accesul la rețeaua locală, puteți activa redirecționarea NAT (masquerading) pentru interfețele de rețea selectate sub fila Avansat.

Așadar, pachetele de date sunt transferate între rețele cu adresare IP diferită și, la trecerea în rețeaua de destinație, sunt convertite prin adresa IP a interfeței respective a serverului Antcas. Astfel, poate fi permis accesul extern prin intermediul WireGuard către dispozitive din rețeaua locală.

Notă: Pentru redirecționarea NAT sunt suportate doar adrese IP statice. Utilizarea DHCP nu este posibilă în această configurație, deoarece alocările dinamice de adrese pot duce la conflicte de rutare sau de adresă.

Acces la o rețea din spatele unui NAT

Pentru ca clienții să poată accesa rețeaua îndepărtată, serverul Antcas trebuie utilizat ca gateway sau trebuie configurată pe sistemul respectiv o rută statică către rețeaua de destinație.

La utilizarea majorității soluțiilor VPN, rutele necesare sunt setate automat și pachetele sunt transferate corespunzător către rețea.

Scenariu exemplificativ

Exemplul următor configurează accesul prin intermediul eth0. Redirecționarea este astfel setată doar pe interfața eth0. În sens invers, nu este posibilă o conexiune până când redirecționarea de la eth1 către eth0 nu a fost activată.

Calculator (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Alt Server (10.0.0.101/24)

Adresa calculatorului: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Rețea accesibilă eth1: 10.0.0.0/24

Windows

Notă: Promptul de comandă trebuie pornit ca administrator.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100