seel2304, надо VLAN - ставь... не надо - не ставь
UPnP - изучить что это такое и разрешить/запретить в сетевом экране.
бридж(мост) - это объединение ИЗНАЧАЛЬНО РАЗДЕЛЕННЫХ портов в свич. Если в устройстве 2 моста - то им соответственно назначаются адреса из разных сетей и прохождение пакетов между ними регулируется сетевым экраном и правилами в маршрутах.
И еще, у микротика очень просто сделаны резервные копии - сделай копию себе на комп и играйся сколько влезет, надоест - просто восстановишь конфигурацию.
Maks1995,
Если у нас есть внутренние адреса с собственным доменом, который снаружи не видно:
1. сделать 2 ДНС сервера в сети, где 1 сервер просто отдает внешние адреса, а другой отвечает за имена во внутренней сети
2. раздавать адреса через DHCP, также раздавать свой 1й ДНС
3. если обращение идет к DOMAIN.ORG - сделать запись в статике ДНС
/ip dns static
add forward-to=192.168.1.1 regexp=".*\\.domain\\.org" type=FWD
где 192.168.1.1 - адрес 2го сервера ДНС, который знает все про DOMAIN.ORG
таким образом, если компьютер хочет узнать имя server.domain.org - то его запрос будет переправлен к 192.168.1.1, по всем остальным адресам будет отрабатывать внешний ДНС сервер.
Михаил Т, самба нужна только для работы с сетью Windows, у линуксов есть собственная сеть - NFS
попробуйте копнуть в эту сторону.
сам факт того, что пользователь может смонтировать папку(т.е. пройти авторизацию в windows) и не может писать в нее, определяется правами на папку. Проверить можно с помощью smbclient.
Михаил Т, а в винде какие права на папку? раз не дает - то винда и не позволяет
проверьте права, учитывайте что там 2 места с указанием прав, одни в разделе доступ, другие в безопасности
Максим Корнеев, да, они квадратные :-) но например в CAT5 отверстия на одной линии, а в CAT6 отверстия в шахматном порядке и только потому что жилы толще и их надо как-то в разъем поместить
Игорь Л, лет 15 так делаю :-)
в smb.conf оставляются только шары для всех(помойка, личный архив и т.п.), а остальное
include = /etc/samba/users/%U.conf
далее в /etc/samba/users/user1.conf пишем
include = /etc/samba/share/folder1.conf
include = /etc/samba/share/folder2.conf
ну и создаем файлы
/etc/samba/share/folder1.conf
/etc/samba/share/folder2.conf
личную папку делать так
[Личный архив]
comment = Личный архив
path = /HOME/%U
#
Потом можно по играться c
add user script = /etc/samba/myscript.sh %U %M %D
это выполнится при попытке открыть сервер, там можно автоматом создавать ресурсы по умолчанию и конфиги.
зы: удобно в общем, каждый видит только то что ему разрешено, легко делать папки только для определённой группы пользователей/отделов и т.д. например приватный обмен между кадрами и бухгалтерией.. бухи видят папку - "отдел кадров" , кадры - "бухгалтерия", а папка одна и та же.
"чтобы отправить пакет такому-то IP - надо в заголовке пакета указать такой-то МАК-адрес".....