Files
obsidian-vault/family/how-to/time-machine.md
T

82 lines
3.7 KiB
Markdown

# Time Machine Backup — Kraken (RPi5)
## Топология
Бэкап идёт по SMB на Кракен (RPi5). Samba управляется OMV (не Docker-контейнер).
Destination: `smb://timemachine@kraken/TimeMachine`
Бандл: `mbp-black.sparsebundle`
Пользователь: `timemachine` (uid=1001), создан через omv-rpc
Пароль: `smbpasswd -a timemachine`
passdb.tdb персистентен на хосте — пароль не слетает при рестарте
Бандл лежит на локальном HDD Кракена: `/srv/dev-disk-by-uuid-49e8f586-3839-4c5d-a1e1-58bfc3579ade/timemachine/`
## Конфигурация OMV Samba
Шара добавлена через `extraoptions` в `conf.service.smb`:
```
[TimeMachine]
path = /srv/dev-disk-by-uuid-49e8f586-3839-4c5d-a1e1-58bfc3579ade/timemachine
browseable = yes
read only = no
valid users = timemachine
vfs objects = fruit streams_xattr
fruit:time machine = yes
fruit:time machine max size = 3000000000000
```
Применить конфиг:
```bash
omv-salt deploy run samba
```
## Проверка доступа
```bash
mkdir -p /tmp/tm-test
mount_smbfs //timemachine:'timemachine'@kraken/TimeMachine /tmp/tm-test
ls /tmp/tm-test # должен показать mbp-black.sparsebundle
umount /tmp/tm-test
```
## Перевыбрать destination на Mac
```bash
sudo tmutil setdestination -p smb://timemachine@kraken/TimeMachine
```
## Связанные заметки
- [[family/how-to/wireguard-vpn|WireGuard VPN]] — туннель для бэкапа вне дома
- [[family/how-to/kraken-network|Kraken Network]] — ssh, сетевые адреса
## Важно: связка WireGuard + SMB
Когда mbp-black не дома (IP не `192.168.1.x`), `kraken` резолвится через VPS dnsmasq
в `10.99.1.2` (WG адрес). SMB работает через туннель, но может быть медленнее.
Проверка доступа через WG с mbp-black:
```bash
smbutil view //timemachine@kraken
```
Если дома — лучше через LAN (`smb://192.168.1.15/TimeMachine`), быстрее.
## History
- **До 2026-06-02**: использовался Docker-контейнер `mbentley/timemachine:smb`.
Контейнер снесён, Samba перенесена на хост OMV из-за проблем с persisting паролей
(tdbsam не сохранялся, `ntlm auth = no` ломал backupd при reconnect).
- **2026-06-24**: проверена доступность smbd и бандла.
- **Проблема:** пароль `timemachine` не проходит при подключении через WireGuard (mbp-black
вне дома, IP `10.120.1.143`, Kraken резолвится в WG `10.99.1.2`). `mount_smbfs` и `smbutil`
выдают `Authentication error`.
- **Проверено на Kraken:** smbd слушает на `0.0.0.0:445`, TCP/445 через WG открыт,
`smbstatus` показывает активных сессий 0. Samba конфигурация: `disable netbios = yes`,
`log level = 0` (логи в /var/log/samba/log.smbd пустые — запросы аутентификации даже
не доходят до smbd, значит проблема на клиентской стороне).
- **Диагностика не завершена** — причина Authentication error не выяснена.
- **Доки обновлены:** убрано упоминание TrueNAS, прописан прямой пароль `timemachine`
в credentials в обоих документах (`time-machine.md` и `openmediavault-rpi5.md`).