# Time Machine Backup — Kraken (RPi5) ## Топология Бэкап идёт по SMB на Кракен (RPi5). Samba управляется OMV (не Docker-контейнер). Destination: `smb://timemachine@kraken/TimeMachine` Бандл: `mbp-black.sparsebundle` Пользователь: `timemachine` (uid=1001), создан через omv-rpc Пароль: `smbpasswd -a timemachine` passdb.tdb персистентен на хосте — пароль не слетает при рестарте Бандл лежит на локальном HDD Кракена: `/srv/dev-disk-by-uuid-49e8f586-3839-4c5d-a1e1-58bfc3579ade/timemachine/` ## Конфигурация OMV Samba Шара добавлена через `extraoptions` в `conf.service.smb`: ``` [TimeMachine] path = /srv/dev-disk-by-uuid-49e8f586-3839-4c5d-a1e1-58bfc3579ade/timemachine browseable = yes read only = no valid users = timemachine vfs objects = fruit streams_xattr fruit:time machine = yes fruit:time machine max size = 3000000000000 ``` Применить конфиг: ```bash omv-salt deploy run samba ``` ## Проверка доступа ```bash mkdir -p /tmp/tm-test mount_smbfs //timemachine:'timemachine'@kraken/TimeMachine /tmp/tm-test ls /tmp/tm-test # должен показать mbp-black.sparsebundle umount /tmp/tm-test ``` ## Перевыбрать destination на Mac ```bash sudo tmutil setdestination -p smb://timemachine@kraken/TimeMachine ``` ## Связанные заметки - [[family/how-to/wireguard-vpn|WireGuard VPN]] — туннель для бэкапа вне дома - [[family/how-to/kraken-network|Kraken Network]] — ssh, сетевые адреса ## Важно: связка WireGuard + SMB Когда mbp-black не дома (IP не `192.168.1.x`), `kraken` резолвится через VPS dnsmasq в `10.99.1.2` (WG адрес). SMB работает через туннель, но может быть медленнее. Проверка доступа через WG с mbp-black: ```bash smbutil view //timemachine@kraken ``` Если дома — лучше через LAN (`smb://192.168.1.15/TimeMachine`), быстрее. ## History - **До 2026-06-02**: использовался Docker-контейнер `mbentley/timemachine:smb`. Контейнер снесён, Samba перенесена на хост OMV из-за проблем с persisting паролей (tdbsam не сохранялся, `ntlm auth = no` ломал backupd при reconnect). - **2026-06-24**: проверена доступность smbd и бандла. - **Проблема:** пароль `timemachine` не проходит при подключении через WireGuard (mbp-black вне дома, IP `10.120.1.143`, Kraken резолвится в WG `10.99.1.2`). `mount_smbfs` и `smbutil` выдают `Authentication error`. - **Проверено на Kraken:** smbd слушает на `0.0.0.0:445`, TCP/445 через WG открыт, `smbstatus` показывает активных сессий 0. Samba конфигурация: `disable netbios = yes`, `log level = 0` (логи в /var/log/samba/log.smbd пустые — запросы аутентификации даже не доходят до smbd, значит проблема на клиентской стороне). - **Диагностика не завершена** — причина Authentication error не выяснена. - **Доки обновлены:** убрано упоминание TrueNAS, прописан прямой пароль `timemachine` в credentials в обоих документах (`time-machine.md` и `openmediavault-rpi5.md`).