[2026-09-14] eagle: family/how-to/truenas-access.md family/plans/t610-backup-to-truenas.md family/plans/t610-home-automation.md family/plans/t610-home-automation.md.bak-access-20260914-222938
This commit is contained in:
@@ -19,6 +19,25 @@
|
||||
>
|
||||
> 📝 Наблюдение 2026-07-31: `ssh truenas_admin@192.168.2.197` **сработал с Mac Кита (Кит)** в ходе диагностики SATA-карты (по явной просьбе Alex). Т.е. локальный IP может работать, но это не гарантировано — при неудаче откатываться на `mallexxx.duckdns.org`.
|
||||
|
||||
> 🔑 **У `truenas_admin` НЕТ приватных ключей** (`~/.ssh` = только `authorized_keys` + `known_hosts`) — это **норма**, не поломка. Следствия:
|
||||
> - `truenas_admin` **не может** зайти по SSH на t610 (`Permission denied (publickey)`) — ключа нет. Вход NAS→t610 настроен **от юзера `nas`**, служебным ключом бэкапа (`/mnt/RED_2TB/backup/t610/.ssh/id_ed25519`). См. [[family/plans/t610-backup-to-truenas]] питфолл №1.
|
||||
> - `sudo -u nas …` от `truenas_admin` **требует пароля** (`a password is required`) — проверить pull-ключ можно только под root-shell (у Alex он есть).
|
||||
> - 🔴 **Не делать вывод «ключа/доступа нет» по `ls ~/.ssh` одного пользователя** — смотреть владельца и путь из скрипта-потребителя.
|
||||
|
||||
### Как проверить сетевой путь NAS → t610 (канон, 2026-09-14)
|
||||
|
||||
```bash
|
||||
# 1) каким src-адресом NAS уйдёт на t610 (важно для from="..." ограничений в authorized_keys)
|
||||
ip route get 192.168.2.176 # → dev enp3s0 src 192.168.2.197
|
||||
# 2) порт 22 на t610 со стороны NAS (у truenas_admin есть nc)
|
||||
nc -w 3 -z 192.168.2.176 22 && echo PORT22_OPEN
|
||||
# 3) TCP-forwarding на sshd TrueNAS — ЗАПРЕЩЁН, поэтому `ssh -J truenas …` не работает
|
||||
# (проверять конфиг под своим пользователем: sshd -T | grep allowtcpforwarding)
|
||||
```
|
||||
|
||||
> ⚠️ **`nc -z` на t610 с NAS = только «порт открыт»**, это НЕ доказательство доступа (аутентификация отдельно).
|
||||
> ⚠️ **`macOS → t610` напрямую по `192.168.2.176` — таймаут** (Mac в другой подсети). Единственный путь с Mac на t610 — через локалку/NAT, см. [[family/plans/t610-home-automation]] §2.
|
||||
|
||||
## Железо (проверено 2026-09-10, `lscpu` + `free -h` на живом хосте)
|
||||
|
||||
| Параметр | Значение |
|
||||
|
||||
Reference in New Issue
Block a user