Налаштування NAT-переадресації знайдете в контекстному меню під Antcas Control Інфраструктура
Сервери
Мережа.
Щоб надати пристроям з іншого мережі (наприклад, VPN-з’єднання) доступ до локальної мережі, ви можете активувати NAT-переадресацію (маскувавання) для обраних мережевих інтерфейсів у вкладці Розширено.
Цим забезпечується передача даних між мережами з різною IP-адресацією, а при переході в цільову мережу вони перетворюються на IP-адресу відповідного інтерфейсу сервера Antcas. Таким чином можна, наприклад, забезпечити зовнішній доступ через WireGuard до пристроїв у локальній мережі.
Примітка: Для NAT-переадресації підтримуються лише статичні IP-адреси. Використання DHCP у цій конфігурації неможливе, оскільки динамічне призначення адрес може призвести до конфліктів маршрутизації або адрес.
Щоб клієнти могли досягти віддаленої мережі, сервер Antcas має бути використаний як шлюз або на відповідній системі має бути встановлений статичний маршрут до цільової мережі.
При використанні більшості VPN-рішень необхідні маршрути автоматично встановлюються, а пакети передаються у відповідну мережу.
Наступний приклад налаштовує доступ через eth0. Передача відбувається лише на інтерфейсі eth0. Зворотна з’єднання неможлива, поки не буде активовано передачу на інтерфейсі eth1 до eth0.
Комп’ютер (192.168.1.101/24)
eth0 (192.168.1.100/24)
eth1 (10.0.0.100/24)
Інший сервер (10.0.0.101/24)
Адреса комп’ютера: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Доступна мережа eth1: 10.0.0.0/24
Примітка: Командний рядок має бути запущений від імені адміністратора.
route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100
sudo route -n add -net 10.0.0.0/24 192.168.1.100
sudo ip route add 10.0.0.0/24 via 192.168.1.100