NAT-Перенаправление

Настройки NAT-переадресации находятся в контекстном меню под Antcas Control Инфраструктура Серверы Сеть.

Чтобы предоставить устройствам из другого сети (например, VPN-соединения) доступ к локальной сети, вы можете активировать NAT-переадресацию (маскирование) для выбранных сетевых интерфейсов на вкладке Дополнительно.

Таким образом, пакеты данных между сетями с разной адресацией IP перенаправляются и при переходе в целевую сеть преобразуются по IP-адресу соответствующего интерфейса сервера Antcas. Например, это позволяет обеспечить внешний доступ через WireGuard к устройствам в локальной сети.

Примечание: Для NAT-переадресации поддерживаются только статические IP-адреса. Использование DHCP в этой конфигурации невозможно, так как из-за динамического назначения адресов могут возникнуть проблемы с маршрутизацией или конфликты адресов.

Доступ к сети за NAT

Чтобы клиенты могли получить доступ к удаленной сети, сервер Antcas должен использоваться в качестве шлюза или на соответствующей системе должна быть настроена статическая маршрутизация до целевой сети.

При использовании большинства VPN-решений необходимые маршруты устанавливаются автоматически и пакеты перенаправляются в сеть соответственно.

Пример сценария

В следующем примере настроен доступ через eth0. Переадресация, следовательно, настраивается только на интерфейсе eth0. В обратном направлении соединение невозможно, пока не будет активирована переадресация с интерфейса eth1 на eth0.

Компьютер (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Другой сервер (10.0.0.101/24)

Адрес компьютера: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Доступная сеть eth1: 10.0.0.0/24

Windows

Примечание: Командную строку необходимо запускать от имени администратора.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100