[2026-06-25] taiga-vault: family/how-to/htpc-emulators-setup.md family/how-to/htpc-gaming-plans.md family/how-to/kraken-access.md family/how-to/openmediavault-rpi5.md family/how-to/time-machine.md family/how-to/wireguard-vpn.md personal/documents/todo-list.md personal/plans/extract-stable-prompt-blocks.md personal/plans/hermes-whale-system-prompt.md personal/plans/thread-scoped-memory.md
This commit is contained in:
@@ -10,16 +10,20 @@ Destination: `smb://timemachine@kraken/TimeMachine`
|
||||
Пароль: `smbpasswd -a timemachine`
|
||||
passdb.tdb персистентен на хосте — пароль не слетает при рестарте
|
||||
|
||||
Бандл лежит на TrueNAS, смонтирован по SMB в Кракен.
|
||||
Бандл лежит на локальном HDD Кракена: `/srv/dev-disk-by-uuid-49e8f586-3839-4c5d-a1e1-58bfc3579ade/timemachine/`
|
||||
|
||||
## Конфигурация OMV Samba
|
||||
|
||||
Шара добавлена через `extraoptions` в `conf.service.smb`:
|
||||
```
|
||||
[TimeMachine]
|
||||
path = /mnt/timemachine
|
||||
valid users = timemachine
|
||||
...
|
||||
path = /srv/dev-disk-by-uuid-49e8f586-3839-4c5d-a1e1-58bfc3579ade/timemachine
|
||||
browseable = yes
|
||||
read only = no
|
||||
valid users = timemachine
|
||||
vfs objects = fruit streams_xattr
|
||||
fruit:time machine = yes
|
||||
fruit:time machine max size = 3000000000000
|
||||
```
|
||||
|
||||
Применить конфиг:
|
||||
@@ -45,9 +49,33 @@ sudo tmutil setdestination -p smb://timemachine@kraken/TimeMachine
|
||||
## Связанные заметки
|
||||
|
||||
- [[family/how-to/wireguard-vpn|WireGuard VPN]] — туннель для бэкапа вне дома
|
||||
- [[family/how-to/kraken-network|Kraken Network]] — ssh, сетевые адреса
|
||||
|
||||
## Важно: связка WireGuard + SMB
|
||||
|
||||
Когда mbp-black не дома (IP не `192.168.1.x`), `kraken` резолвится через VPS dnsmasq
|
||||
в `10.99.1.2` (WG адрес). SMB работает через туннель, но может быть медленнее.
|
||||
|
||||
Проверка доступа через WG с mbp-black:
|
||||
```bash
|
||||
smbutil view //timemachine@kraken
|
||||
```
|
||||
|
||||
Если дома — лучше через LAN (`smb://192.168.1.15/TimeMachine`), быстрее.
|
||||
|
||||
## History
|
||||
|
||||
- **До 2026-06-02**: использовался Docker-контейнер `mbentley/timemachine:smb`.
|
||||
Контейнер снесён, Samba перенесена на хост OMV из-за проблем с persisting паролей
|
||||
(tdbsam не сохранялся, `ntlm auth = no` ломал backupd при reconnect).
|
||||
- **2026-06-24**: проверена доступность smbd и бандла.
|
||||
- **Проблема:** пароль `timemachine` не проходит при подключении через WireGuard (mbp-black
|
||||
вне дома, IP `10.120.1.143`, Kraken резолвится в WG `10.99.1.2`). `mount_smbfs` и `smbutil`
|
||||
выдают `Authentication error`.
|
||||
- **Проверено на Kraken:** smbd слушает на `0.0.0.0:445`, TCP/445 через WG открыт,
|
||||
`smbstatus` показывает активных сессий 0. Samba конфигурация: `disable netbios = yes`,
|
||||
`log level = 0` (логи в /var/log/samba/log.smbd пустые — запросы аутентификации даже
|
||||
не доходят до smbd, значит проблема на клиентской стороне).
|
||||
- **Диагностика не завершена** — причина Authentication error не выяснена.
|
||||
- **Доки обновлены:** убрано упоминание TrueNAS, прописан прямой пароль `timemachine`
|
||||
в credentials в обоих документах (`time-machine.md` и `openmediavault-rpi5.md`).
|
||||
|
||||
Reference in New Issue
Block a user