NAT轉發

您可以在 Antcas Control 基礎架構 伺服器 網路 的內容選單中找到 NAT 轉發的設定。

若要讓其他網路(例如 VPN 連線)中的裝置能存取本地網路,您可以在 進階 標籤頁中啟用所選網路介面卡的 NAT 轉發(偽裝)。

透過此方式,不同 IP 位址配置的網路之間的資料封包會被轉發,並在進入目標網路時以 Antcas 伺服器相應介面卡的 IP 位址進行轉換。例如,可以透過 WireGuard 讓外部存取本地網路中的裝置。

注意:NAT 轉發僅支援靜態 IP 位址。此配置中無法使用 DHCP,因為動態位址指派可能導致路由或位址衝突問題。

存取 NAT 後方的網路

若要讓用戶端能到達遠端網路,必須使用 Antcas 伺服器作為閘道,或在相應系統上設定目標網路的靜態路由。

在大多數 VPN 解決方案中,會自動設定所需的路由並將封包轉發到對應的網路。

範例情境

以下範例配置透過 eth0 的存取。因此,僅在介面卡 eth0 上設定轉發。相反地,若未在介面卡 eth1 上啟用轉發到 eth0,則無法建立連線。

電腦 (192.168.1.101/24) eth0 (192.168.1.100/24) eth1 (10.0.0.100/24) 其他伺服器 (10.0.0.101/24)

電腦位址:192.168.1.101/24
Antcas 伺服器 eth0:192.168.1.100/24
可存取的網路 eth1:10.0.0.0/24

Windows

注意:命令提示字元必須以系統管理員身分啟動。

route -p add 10.0.0.0 mask 255.255.255.0 192.168.1.100

macOS

sudo route -n add -net 10.0.0.0/24 192.168.1.100

Linux

sudo ip route add 10.0.0.0/24 via 192.168.1.100