82 lines
3.7 KiB
Markdown
82 lines
3.7 KiB
Markdown
# Time Machine Backup — Kraken (RPi5)
|
|
|
|
## Топология
|
|
|
|
Бэкап идёт по SMB на Кракен (RPi5). Samba управляется OMV (не Docker-контейнер).
|
|
|
|
Destination: `smb://timemachine@kraken/TimeMachine`
|
|
Бандл: `mbp-black.sparsebundle`
|
|
Пользователь: `timemachine` (uid=1001), создан через omv-rpc
|
|
Пароль: `smbpasswd -a timemachine`
|
|
passdb.tdb персистентен на хосте — пароль не слетает при рестарте
|
|
|
|
Бандл лежит на локальном HDD Кракена: `/srv/dev-disk-by-uuid-49e8f586-3839-4c5d-a1e1-58bfc3579ade/timemachine/`
|
|
|
|
## Конфигурация OMV Samba
|
|
|
|
Шара добавлена через `extraoptions` в `conf.service.smb`:
|
|
```
|
|
[TimeMachine]
|
|
path = /srv/dev-disk-by-uuid-49e8f586-3839-4c5d-a1e1-58bfc3579ade/timemachine
|
|
browseable = yes
|
|
read only = no
|
|
valid users = timemachine
|
|
vfs objects = fruit streams_xattr
|
|
fruit:time machine = yes
|
|
fruit:time machine max size = 3000000000000
|
|
```
|
|
|
|
Применить конфиг:
|
|
```bash
|
|
omv-salt deploy run samba
|
|
```
|
|
|
|
## Проверка доступа
|
|
|
|
```bash
|
|
mkdir -p /tmp/tm-test
|
|
mount_smbfs //timemachine:'timemachine'@kraken/TimeMachine /tmp/tm-test
|
|
ls /tmp/tm-test # должен показать mbp-black.sparsebundle
|
|
umount /tmp/tm-test
|
|
```
|
|
|
|
## Перевыбрать destination на Mac
|
|
|
|
```bash
|
|
sudo tmutil setdestination -p smb://timemachine@kraken/TimeMachine
|
|
```
|
|
|
|
## Связанные заметки
|
|
|
|
- [[family/how-to/wireguard-vpn|WireGuard VPN]] — туннель для бэкапа вне дома
|
|
- [[family/how-to/kraken-network|Kraken Network]] — ssh, сетевые адреса
|
|
|
|
## Важно: связка WireGuard + SMB
|
|
|
|
Когда mbp-black не дома (IP не `192.168.1.x`), `kraken` резолвится через VPS dnsmasq
|
|
в `10.99.1.2` (WG адрес). SMB работает через туннель, но может быть медленнее.
|
|
|
|
Проверка доступа через WG с mbp-black:
|
|
```bash
|
|
smbutil view //timemachine@kraken
|
|
```
|
|
|
|
Если дома — лучше через LAN (`smb://192.168.1.15/TimeMachine`), быстрее.
|
|
|
|
## History
|
|
|
|
- **До 2026-06-02**: использовался Docker-контейнер `mbentley/timemachine:smb`.
|
|
Контейнер снесён, Samba перенесена на хост OMV из-за проблем с persisting паролей
|
|
(tdbsam не сохранялся, `ntlm auth = no` ломал backupd при reconnect).
|
|
- **2026-06-24**: проверена доступность smbd и бандла.
|
|
- **Проблема:** пароль `timemachine` не проходит при подключении через WireGuard (mbp-black
|
|
вне дома, IP `10.120.1.143`, Kraken резолвится в WG `10.99.1.2`). `mount_smbfs` и `smbutil`
|
|
выдают `Authentication error`.
|
|
- **Проверено на Kraken:** smbd слушает на `0.0.0.0:445`, TCP/445 через WG открыт,
|
|
`smbstatus` показывает активных сессий 0. Samba конфигурация: `disable netbios = yes`,
|
|
`log level = 0` (логи в /var/log/samba/log.smbd пустые — запросы аутентификации даже
|
|
не доходят до smbd, значит проблема на клиентской стороне).
|
|
- **Диагностика не завершена** — причина Authentication error не выяснена.
|
|
- **Доки обновлены:** убрано упоминание TrueNAS, прописан прямой пароль `timemachine`
|
|
в credentials в обоих документах (`time-machine.md` и `openmediavault-rpi5.md`).
|