Требуется - иметь зашифрованную папку или зашифрованный файл который бы монтировался и это было доступно по smb или nfs. Данная папка/файл не должны быть доступны, в случае если снять жесткий диск с данной папкой/файлом и подключить к другому компьютеру.
ip a

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: enp0s27: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc fq_codel state DOWN group default qlen 1000
    link/ether 00:17:31:97:72:63 brd ff:ff:ff:ff:ff:ff
    inet 172.16.1.1/24 brd 172.16.1.255 scope global enp0s27
       valid_lft forever preferred_lft forever
    inet6 fe80::217:31ff:fe97:7263/64 scope link
       valid_lft forever preferred_lft forever
3: wlp2s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:21:91:11:88:54 brd ff:ff:ff:ff:ff:ff
    inet 192.168.28.10/24 brd 192.168.28.255 scope global wlp2s0
       valid_lft forever preferred_lft forever
    inet6 fe80::221:91ff:fe11:8854/64 scope link
       valid_lft forever preferred_lft forever

ip r
default via 192.168.28.1 dev wlp2s0
172.16.1.0/24 dev enp0s27  proto kernel  scope link  src 172.16.1.1
192.168.28.0/24 dev wlp2s0  proto kernel  scope link  src 192.168.28.10

ip ne
192.168.28.19 dev wlp2s0  FAILED
192.168.28.154 dev wlp2s0 lladdr 74:d0:2b:2b:c6:3c REACHABLE
192.168.28.1 dev wlp2s0 lladdr 08:60:6e:ba:a8:e0 REACHABLE
надоело воевать с мостом, решил попробовать proxyarp. телевизору руками указал айпи 192.168.28.x (моя домашняя сеть). дал команду echo 1 > /proc/sys/net/ipv4/conf/wlp2s0/proxy_arp и... телевизор не пингуется. попробовал включить на обоих интерфейсах - опять не пингуется.. так и должно быть?
решил всётаки заморочится с мостом и началось )) мост не создался. опытным путём было выяснено, что нужно подать команду

iw dev wlp2s0 set 4addr on

после этого мост создался. как теперь мне подавать эту команду после старта wifi соединения?
понял спасибо. и всетаки - я правильно описал создание моста?
телевизор был не подключен. теперь он подключен к сетевой карте сервера, проводом. сервер по беспроводной сети подключен к моей домашней сети.
на кухне стоит телевизор. тянуть к нему кабель витую пару взападло. но обнаружился старый компьютер с вайфай картой. который я успешно настроил как роутер, но теперь мне нужно чтоб телевизор был не за натом, а в моей локалке, т.е. мне нужен мост. я правильно понимаю, что мне нужно сделать так:

для проводного:
Description='A basic static ethernet connection'
Interface=enp0s27
Connection=ethernet
IP=no

для беспроводного:
Description='A simple WPA encrypted wireless connection using a static IP'
Interface=wlp2s0
Connection=wireless
Security=wpa
ESSID='networkname'
Key='xxxxxxx'
IP=no

и собственно сам мост:
Description="Example Bridge connection"
Interface=br0
Connection=bridge
BindsToInterfaces=(enp0s27 wlp2s0)
IP=static
Address='192.168.10.20/24'
Gateway='192.168.10.200'
## Ignore (R)STP and immediately activate the bridge
SkipForwardingDelay=yes
Я конечно же прочитал, как делать мост.. но мне ведь сначала нужно подцепиться к WiFi сети? хотелось бы прояснить этот момент...
marlock
раскомментировать #VerbosePkgLists в /etc/pacman.conf

это то что надо!!! спасибо большое!
смотрел. вроде ничего не нашел по данному вопросу.