NAT转发

您可以在上下文菜单中找到NAT转发的设置,路径为 Antcas Control 基础架构 服务器 网络

为了允许来自其他网络(例如VPN连接)的设备访问本地网络,您可以在高级选项卡下为所选网络接口启用NAT转发(伪装)。

这样,不同IP地址编制的网络之间的数据包将被转发,并在进入目标网络时通过Antcas服务器的各个接口的IP地址进行转换。例如,可以通过WireGuard实现对本地网络设备的外部访问。

注意:NAT转发仅支持静态IP地址。此配置中不允许使用DHCP,因为动态地址分配可能导致路由或地址冲突。

访问位于NAT后面的网络

为了使客户端能够到达远程网络,必须使用Antcas服务器作为网关或者在各个系统上设置一个静态路由到目标网络。

在大多数VPN解决方案中,所需的路由将自动设置,并且数据包将相应地转发到网络。

示例场景

以下示例通过eth0配置访问。因此,转发仅在接口eth0上设置。相反,如果未在接口eth1上启用到eth0的转发,则无法建立连接。

计算机 (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) 其他服务器 (10.0.0.101/24)

计算机地址:192.168.1.101/24
Antcas服务器eth0:192.168.1.100/24
可访问的网络eth1:10.0.0.0/24

Windows

注意:必须以管理员身份启动命令提示符。

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100