Chuyển tiếp NAT

Bạn có thể tìm thấy các thiết lập chuyển tiếp NAT trong menu ngữ cảnh dưới Antcas Control Cơ sở hạ tầng Máy chủ Mạng.

Để cho phép các thiết bị từ một mạng khác (ví dụ: kết nối VPN) truy cập vào mạng cục bộ, bạn có thể kích hoạt chuyển tiếp NAT (Masquerading) cho các giao diện mạng được chọn trong tab Nâng cao.

Do đó, các gói dữ liệu giữa các mạng với địa chỉ IP khác nhau sẽ được chuyển tiếp và khi chuyển sang mạng đích, chúng sẽ được thay thế bằng địa chỉ IP của giao diện tương ứng của Antcas Server. Ví dụ, bạn có thể cho phép truy cập từ bên ngoài qua WireGuard vào các thiết bị trong mạng cục bộ.

Lưu ý: Chuyển tiếp NAT chỉ hỗ trợ các địa chỉ IP tĩnh. Sử dụng DHCP không khả dụng trong cấu hình này vì có thể xảy ra xung đột định tuyến hoặc xung đột địa chỉ do việc phân bổ địa chỉ động.

Truy cập vào một mạng sau NAT

Để các máy khách có thể truy cập được mạng xa, Antcas Server phải được sử dụng làm gateway hoặc một route tĩnh đến mạng đích phải được thiết lập trên hệ thống tương ứng.

Khi sử dụng hầu hết các giải pháp VPN, các route cần thiết sẽ được tự động đặt và các gói dữ liệu sẽ được chuyển tiếp theo cách thích hợp vào mạng.

Ví dụ

Ví dụ sau cấu hình truy cập qua eth0. Chuyển tiếp chỉ được thiết lập trên giao diện eth0. Ngược lại, không có kết nối nào khả dụng cho đến khi chuyển tiếp từ eth1 đến eth0 đã được kích hoạt.

Máy tính (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) Máy chủ khác (10.0.0.101/24)

Địa chỉ máy tính: 192.168.1.101/24
Antcas Server eth0: 192.168.1.100/24
Mạng có thể truy cập được eth1: 10.0.0.0/24

Windows

Lưu ý: Bạn phải chạy lệnh này với quyền quản trị viên.

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100