23yf2 Posted September 21, 2016 Есть доменная сеть в ней принтеры с ip адресами. Есть пользователи (пришлые с ноутбуками) не в домене, которые подключаются по wifi к Mikrotik 951G-2HnD с выделенной линией инета, которую настроил на первый порт маршрутизатора. Прошу подсказать: Как можно организовать и настроить Mikrotik?, так что бы пользователи с ноутбуками не в домене с подключением по wifi к Mikrotik могли печатать на принтерах в домене. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted September 21, 2016 23yf2, если пользователь получает IP-адрес, оказывается в одной сети со всеми, и может пинговать принтер, то микротик тут непричем. Всё дело тут в правах доступа назначенных в домене к конкретному ресурсу. Перестраивайте права, разрешайте гостю доступ к принтеру. Но с точки зрения безопасности, это неправильно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myth Posted September 21, 2016 Очень... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
WY6EPT Posted September 21, 2016 (edited) 23yf2, если пользователь получает IP-адрес, оказывается в одной сети со всеми, и может пинговать принтер, то микротик тут непричем. Всё дело тут в правах доступа назначенных в домене к конкретному ресурсу. Перестраивайте права, разрешайте гостю доступ к принтеру. Но с точки зрения безопасности, это неправильно. Ну, как задачка то ведь есть :) Можно поднять отдельный принт сервер Далее либо на нем прописать acl из dhcp пула вайфая Либо на микротике дать доступ к айпишнику принтсервера от адресов дхцп пула. Доступ ограничить по времени работы офиса Или вообще запилить каждому вифи клиенту свой акк в радиусе и на основе радиуса давать доступ к принтеру. А если написать веб морду для офис менеджера, то она сможет выдавать явки пароли со сроком жизни + ставить галочку "нужен принтер" Получится секурно. Главное отделить вайфайщиков в отдельную сеть и пускать по спискам только к нужным ресурсам по выделенным портам :) П.с. В варианте с радиусом еще и федеральный закон можно выполнять, если брать у людей ПД для авторизации ;) Edited September 21, 2016 by WY6EPT Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ilia_2s Posted September 30, 2016 Если 23yf2, если пользователь получает IP-адрес, оказывается в одной сети со всеми, и может пинговать принтер, то микротик тут непричем. Всё дело тут в правах доступа назначенных в домене к конкретному ресурсу. Перестраивайте права, разрешайте гостю доступ к принтеру. Но с точки зрения безопасности, это неправильно. И домен тут тоже не при чем. Ресурс (т.е.) принтер к домену отношения не имеет и пришедший ноутбук тоже. Если пинги есть, то просто добавьте IP порт на ноутбуке для принтера и поставьте драйвер. Если связи с принтером нет, то надо добавить в микротике маршрут и правило файрвола чтобы трафик до принтеров ходил. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...