3.7 KiB
Time Machine Backup — Kraken (RPi5)
Топология
Бэкап идёт по SMB на Кракен (RPi5). Samba управляется OMV (не Docker-контейнер).
Destination: smb://timemachine@kraken/TimeMachine
Бандл: mbp-black.sparsebundle
Пользователь: timemachine (uid=1001), создан через omv-rpc
Пароль: smbpasswd -a timemachine
passdb.tdb персистентен на хосте — пароль не слетает при рестарте
Бандл лежит на локальном HDD Кракена: /srv/dev-disk-by-uuid-49e8f586-3839-4c5d-a1e1-58bfc3579ade/timemachine/
Конфигурация OMV Samba
Шара добавлена через extraoptions в conf.service.smb:
[TimeMachine]
path = /srv/dev-disk-by-uuid-49e8f586-3839-4c5d-a1e1-58bfc3579ade/timemachine
browseable = yes
read only = no
valid users = timemachine
vfs objects = fruit streams_xattr
fruit:time machine = yes
fruit:time machine max size = 3000000000000
Применить конфиг:
omv-salt deploy run samba
Проверка доступа
mkdir -p /tmp/tm-test
mount_smbfs //timemachine:'timemachine'@kraken/TimeMachine /tmp/tm-test
ls /tmp/tm-test # должен показать mbp-black.sparsebundle
umount /tmp/tm-test
Перевыбрать destination на Mac
sudo tmutil setdestination -p smb://timemachine@kraken/TimeMachine
Связанные заметки
- family/how-to/wireguard-vpn — туннель для бэкапа вне дома
- family/how-to/kraken-network — ssh, сетевые адреса
Важно: связка WireGuard + SMB
Когда mbp-black не дома (IP не 192.168.1.x), kraken резолвится через VPS dnsmasq
в 10.99.1.2 (WG адрес). SMB работает через туннель, но может быть медленнее.
Проверка доступа через WG с mbp-black:
smbutil view //timemachine@kraken
Если дома — лучше через LAN (smb://192.168.1.15/TimeMachine), быстрее.
History
- До 2026-06-02: использовался Docker-контейнер
mbentley/timemachine:smb. Контейнер снесён, Samba перенесена на хост OMV из-за проблем с persisting паролей (tdbsam не сохранялся,ntlm auth = noломал backupd при reconnect). - 2026-06-24: проверена доступность smbd и бандла.
- Проблема: пароль
timemachineне проходит при подключении через WireGuard (mbp-black вне дома, IP10.120.1.143, Kraken резолвится в WG10.99.1.2).mount_smbfsиsmbutilвыдаютAuthentication error. - Проверено на Kraken: smbd слушает на
0.0.0.0:445, TCP/445 через WG открыт,smbstatusпоказывает активных сессий 0. Samba конфигурация:disable netbios = yes,log level = 0(логи в /var/log/samba/log.smbd пустые — запросы аутентификации даже не доходят до smbd, значит проблема на клиентской стороне). - Диагностика не завершена — причина Authentication error не выяснена.
- Доки обновлены: убрано упоминание TrueNAS, прописан прямой пароль
timemachineв credentials в обоих документах (time-machine.mdиopenmediavault-rpi5.md).
- Проблема: пароль