Установка openmediavault на флешку

Содержание:

Введение

INFO

OpenMediaVault основан на Debian 7 с ядром 3.2.0-4.

Дистрибутив был создан в результате раскола в стане разработчиков FreeNAS. Особенности:

  • многоязычность;
  • поддержка GPT и файловых систем ext4/XFS/JFS;
  • мониторинг — в том числе S.M.A.R.T и SNMP;
  • веб-интерфейс;
  • система плагинов, позволяющая подключать новые возможности, такие, например, как LVM.

Установка и начальная настройка

Установку описывать смысла не имеет — разработчики не стали мудрить и в качестве программы установки использовали таковую из Debian, несколько упростив: так, этап разметки диска производится полностью автоматически, недостающие же пакеты установщик будет скачивать с репозитория.

После установки мне пришлось поправить /etc/network/interfaces: установщик включает только один, а для тестирования необходимо было два. Также по неизвестной причине стандартный пароль WebGUI принимать не желал, пришлось ставить свой с помощью команды omv-firstaid, причем это удалось сделать только после нескольких попыток.

Вход в веб-интерфейс

После входа видим меню навигации слева и самую общую информацию — версию ядра, самого OpenMediaVault и информацию о текущей нагрузке. Сверху же несколько вкладок. Помимо «Обзора», есть еще «Процессы» — вывод утилиты top, «Статус» — различные графики за разные периоды (использование процессора, сети, диска) и «Отчет» — выжимка информации о системе (список интерфейсов, сокеты, таблица маршрутизации и так далее).

После входа

Имеет смысл сразу же обновить систему, для чего нужно зайти в «Менеджер обновлений», выбрать все имеющиеся пакеты и нажать кнопку «Загрузить». После этого нужно выключить (или хотя бы увеличить) тайм-аут сессии, поскольку пять минут выглядят для NAS слишком параноидально. Для отключения/увеличения нужно перейти в «Общие настройки» и установить «Закончилось время сессии» в нужное значение.

Обновление системыНастройка тайм-аута сессии

Следующий шаг — настройка хранилища. Для начала создадим массив RAID. Удостоверимся, что диски присутствуют в системе, для чего перейдем в «Физические диски». После этого заходим в «Менеджер RAID», нажимаем «Создать», выбираем жесткие диски и тип массива RAID, жмем «Сохранить» и ждем какое-то время. Затем создаем файловую систему: переходим в «Файловые системы», нажимаем «Создать», указываем устройство, метку тома и тип файловой системы, жмем «ОК», монтируем и применяем. Наконец, создаем общий каталог: переходим в «Общие каталоги -> Добавить», устанавливаем имя и права доступа и вновь сохраняем.

Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score!
Подробнее

Вариант 2. Открой один материал

Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя!
Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.

Я уже участник «Xakep.ru»

Interfaces¶

The grid displays only network interfaces configured through the web interface. It is normal to see this panel empty if your default interface was configured by DHCP or static IP address during installation. The installer does not setup the network using openmediavault, it just configures .

The dashboard contains a network widget that displays current status of interfaces.

Ethernet

Just select DHCP or static. openmediavault is a server so the recommended setting is to have static IP address, if you have a proper network infrastructure (separate router and switch ). In a reboot, if the router fails to boot you can still access the web interface through the switch bridge. If the switch also fails you can use a direct Ethernet connection with the static IP address assigned to the server NIC.

When using static configuration, be aware that the configuration window does not expand completely. Scroll down for the IPv6 fields and DNS fields.

Do not leave DNS setting empty; it is essential for fetching updates. A common value is to use the same IP address as the gateway. If unsure, just use google DNS .

Wake on LAN (WOL)
This enables WOL in the kernel driver, make sure the NICs supports this and the feature is enabled in BIOS.

Wireless

Support for wireless network was added in openmediavault 3.0. The configuration window displays the same IP configuration fields as Ethernet, plus the relevant wireless values: SSID (the wireless network name) and the password.

Whenever possible, use Ethernet for a NAS server. Wireless should not be used in a production server; this feature is intended for extreme cases only.

Bond

The configuration window provides all available modes for the bond driver. To configure bonding, is necessary at least two physical network interfaces. The web interface allows the selection of less than two. This is by design for configuration purposes. The workflow is as follow for dual NICs:

  • If the primary NIC is already working either by the installer, configure it through the web interface as static. If set as static using the same IP address given by DHCP, it should not be necessary to re-login to the web interface.
  • Click , select the second available NIC, select the bond mode, fill the IP field and subnet mask values, leave gateway and DNS empty. Save and hit apply.
  • Log out and access the web interface using the new IP address assigned to the bond interface created.
  • Now select the primary interface configured through web interface in the first step, and delete it. Save and hit apply.
  • Select the newly created bond interface, click edit add now the physical nic that was deleted from the step before should be available to select. Save and hit apply.
  • The dashboard should now report the bond interface information (including speed).

Note

  • 802.3ad LACP (Link Aggregation) mode only works if physical interfaces are connected to a managed switch that supports aggregation.
  • Is not possible to achieve 2GBit bandwidth (or more depending on the number of NICs) in a single client using LACP, even if the client also has a LACP-bonded NIC or 10Gbit card; there is no multipath support in Samba or other openmediavault services in the way Windows Server has for file sharing using SMB.
  • Higher speeds using link aggregation are limited by disk speed. When serving simultaneous clients make sure the physical media is capable of reaching the speed of the bonded NIC (e.g. SSD or RAID array).

Что дальше?

Дальше самое интересное, теперь можно приступить к настройке дополнительных сервисов.
Из них я хочу показать как настроить:

  • Wordpress — это один из самых простых и распространненых движков для построения сайтов.
  • Nextcloud — ваше личное облако и интерфейс для доступа к файлам.
  • Deluge — на мой взгляд лучшая торрентокачалка.
  • Emby — свободный медиа сервер, позволяет стримить мультимедиа прямо в браузере или через DLNA.
  • nginx-proxy — который будет автоматически генерировать конфиг и все эти сервисы проксировать.
  • nginx-proxy-companion — будет получать и обновлять сертификаты в автоматическом порядке.

Каждый из этих сервисов будет доступен на субдомене и защищен SSL, с валидным сертификатом от Letsencrypt. На помощь нам придет Docker, думаю что это гораздо проще чем вы могли бы себе это представить.

Я полагаю вы уже настроили хранилище ZFS и подключили его в интерфейс Proxmox.

В моем конкретном случае есть два пула:

  • — это тот что создал proxmox при установке
  • — это RAIDZ пул из трех дисков с данными

Также я создал четыре основных датастора:

  • — для виртуальных машин Proxmox
  • — здесь будут храниться данные сервисов запущенных в docker
  • — для данных nextcloud
  • — основная файлопосойка, внутри есть еще несколько датасторов, таких как , , , каждый со своими настройками, например для и включена дедупликация, так как у меня большое количество повторяющихся файлов, которые я неизвсестно когда разгребу…

Теперь я хочу создать отдельную виртуальную машину в Proxmox, а точнее контейнер и запускать все в нем, что бы больше не издеваться над основной системой, и по возможности изолировать эти сервисы от нее.
В конфигурацию контейнера я добавил следующий строки:

Первые две выдают контейнеру больше прав, так что становится возможным запустить другие конейнеры внутри него, это необходимо для функционирования docker.
Остальные строки подключают необходимые директории к файловой системе гостя.

Стоит обратить ваше внимание на то, что если внутри подключаемых в контейнер zfs-датасторов вы имеете другие, то их так же необходимо добавить в конфигурацию контейнера, иначе рискуете получить несколько неприятных багов. Приведу пример:. Внутри контейнера нам необходимо установить и , а после этого я покажу как у меня все организованно

Внутри контейнера нам необходимо установить и , а после этого я покажу как у меня все организованно.

Docker

В директории у меня созданы директории для каждого отдельного сервиса:

В каждой директории лежит отдельный файл и данные каждого отдельного контейнера.

К примеру так выглядит :

Вы можете зайти в директорию с nginx-proxy и выполнив вы проучите готовый запущенный сервис, это очень удобно!

  • Контейнер в двух словах работает следующим образом, он запускается слушает и в случае если обраружит запущенный контейнер с переменной , то сгенерирует конфиг для этого виртуального хоста, с проксированием на виртуальный ip контейра.
  • Контейнер работает схожим образом, если обнаруживает запущенный контейнер с переменной он автоматически получает для него сертификат.

Для более подробной информации совертую обратиться к официальной страничке проектов:

  • nginx-proxy — который будет автоматически генерировать конфиг и все эти сервисы проксировать.
  • nginx-proxy-companion — будет получать и обновлять сертификаты в автоматическом порядке.

Сразу должен предупредить, не работает с Compose file version 2, т.к. требует чтобы между контейнерами была одна общая сеть.
Так что необходимо использлвать только Compose file version 1, либо держать все сервисы в одном конфиге.

Теперь сами конфиги:

Для emby я использлвал — это означает что контейнер будет использовать хостовую сеть вместо виртуальной сети для docker. Этот шаг необходим для работы DLNA-сервера. По той же причине не указанны и переменные.

Но стойте, как же быть? — как добавить такой контейнер к ?
А как быть если я хочу иметь доступ к веб-интерфейсам Proxmox и OpenMediaVault снаружи? — а они запущены вообще не в docker и даже не на этом хосте.

Решение не заставило себя долго искать, для подключений такого типа можно создать еще один отдельный прокси контейнер:

С таким конфигом:

На этом все, теперь у вас есть NAS с виртуализацией и несколько отличных сервисов, защищенных SSL по последнему писку моды:

Установка OpenMediaVault

Качаем образ OpenMediaVault с официального сайта https://www.openmediavault.org/ и записываем на флешку. Однако перед установкой может возникнуть вопрос по системным требованиям, вопрос логичный, но ответ на него прост, учитывая что OMV основан на Debian, то и требования у него такие же незначительные, а значит его потянет даже очень слабый компьютер. Вопрос только в объеме хранилища и в количестве подключенных жестких дисков, при этом не стоит забывать, что одним из ключевых параметров хорошего сетевого хранилища является его отказоустойчивость и возможность резервирования информации, в связи с этим на откровенный хлам OMV ставить не стоит и однозначно стоит подключить несколько жестких дисков, потому что OMV поддерживает возможность зеркалирования жестких дисков. В связи с этим минимальный вариант отвечающий хоть каким-то требования надежности – это подключение одного SSD для системы и двух, одинаковых по объёму жестких дисков, для создания RAID-массива, это обезопасит данные если с одним из дисков что-то случится.

Что касается непосредственно установки OpenMediaVault то здесь всё просто и элементарно: загружаемся с флешки, выбираем диск для установки системы, задаем пароль рута и ждем пока установиться система. Устанавливается, кстати, она достаточно быстро так как дистрибутив достаточно легковесный. После установки мы увидим экран входа, логинимся под рутом или, по-умолчанию, ещё создается учетная запись admin, там пароль будет openmidiavoult (этот пароль лучше сразу поменять, делается это командой passwd admin и вводим новый пароль).

Здесь ещё есть один момент, в самом верху экрана мы видим IP адрес хранилища в нашей сети, по этому адресу мы будем заходить в веб-интерфейс, и его стоит зарезервировать за хранилищем, что бы роутер его не изменил, для этого в настройках роутера, нужно найти раздел “Резервирование” (он, как правило, находится в разделе DHCP) и вписать туда этот IP и MAC сетевого хранилища (узнать MAC можно командой ip a)

Также стоит сразу обновить систему:

после окончания установки обновлений, чтобы заработал веб-интерфейс нужно будет выполнить команду:

Следующим шагом выполняем команду:

это установит в систему дополнительные плагины.

Установщик в текстовом режиме

Установщик выполнен в текстовом режиме и похож на FreeNas. Программа очень быстро и плавно распаковывается на выбранный диск. Если ПК подключен к сети Интернет, программа автоматически настроит системные репозитории. Далее входят в нее через браузер с именем «admin» и паролем «openmediavault».

Эти данные изменяют и нельзя их путать с паролем администратора. Для этого переходят в «Общие параметры», а затем на вкладку «Пароль веб-администратора», вводят новый, подтверждают и сохраняют. Установка и настройка OpenMediaVault проводятся в «обычной» Debian с добавлением репозитория OMV.

Настройка OpenMediaVault

После загрузки OpenMediaVault перед вами будет терминал, для входа необходимо ввести логин и пароль, тут есть нюанс, по умолчанию уже имеются два пользователя, это “root” и “admin”. Давайте регистрируемся под “root” пользователем, для этого в терминале вводим “root”:

root

И вводим пароль, который указывали вовремя установки. В случае с пользователем “admin”, пароль будет openmediavault. Первым делом необходимо обновить установленную систему, тут все достаточно просто, действуют те же команды, что и в Debian. То есть, для обновления вводим команды:

apt updateapt upgrade

Для возможности работы с веб интерфейсом, его необходимо запустить командой:

omv-confdbadm populate

Так же можно сразу установить необходимые плагины, для этого воспользуемся утилитой “wget”, вводим команду:

wget -O — https://github.com/OpenMediaVault-Plugin-Developers/packages/raw/master/install | bash

после установки перезагружаем систему командой “reboot”, а после загрузки обращаем внимания на то, какой IP нам выделил роутер и по нему переходим в веб интерфейс, где мы и продолжим настройку. В моем случаем IP адрес – 192.168.88.147:

reboot

Так как у меня имеется сервер под управлением OpenMediaVault, на нем я и буду показывать настройку. Вводим полученный IP адрес в браузере и в появившемся окне вводим “admin” и пароль “openmediavault”, который в дальнейшем можно будет изменить. При необходимости так же можно изменить язык интерфейса, выбрав вместо Русского любой другой:

И так, давайте по порядку пробежимся по самым важным настройкам на мой взгляд. Первым делом идем в пункт “Общие настройки” и во вкладке “Пароль Web Администратора” меняем пароль который идет по умолчанию, это тот который “openmediavault”:

В пункте “Дата и время” можно изменить как часовой пояс, так и разумеется дату и время, если вы не правильно задали эти параметры во время установки:

Переходим ко вкладке “Сеть”, тут имеет смысл задать статический IP адрес, а так же можно настроить WIFI если же у вас например имеется уставленная в сервер WIFI карта. Для редактирования имеющейся сетевой карты, у которой по умолчанию будет задан протокол DHCP, щелкаем по настройкам мышкой и в открывшемся окне выбираем пункт “Статический”. Так же можно выбрать вашу сетевую карту и нажать на кнопку “Редактировать”, которая находится вверху. После чего вписываем IP адрес, маску сети и шлюз:

Затем переходим к вкладке “Пользователи” и создадим нового пользователя. Нажимаем на кнопку добавить, затем, вводим имя пользователя и пароль для нового пользователя:

При необходимости, от сюда же можно добавить пользователя в определенную группу, а по умолчанию новые пользователи добавляются в группу “users”:

В разделе “Настройки” вы можете каждому пользователю включить домашний каталог, это уместно сделать если у вас много пользователей и им необходимы раздельные домашние каталоги:

При необходимости так же можно добавить группы, это делается в соответствующей графе “Группы”, тут все достаточно просто, нажимаете кнопку добавить, вводите название группы и добавляете пользователей:

Теперь переходим к установке плагинов, на мой взгляд, это самое интересное, так как данный шаг расширяет возможности данной системы NAS. И так, переходим в соответствующий пункт “Плагины”, устанавливаются они достаточно просто, отмечаем необходимые плагины, затем нажимаем кнопку “Установить” после чего подтверждаем установку:

Из рекомендованных плагинов можно установить плагины для Backup, это плагины “backup” и “borgbackup”, так же если можно установить антивирус и файрвол, это “Clamav” и “File2ban”. Плагин transmissionbt для торрента, а если вы планируете подключать например телевизор или другие медиа устройства, рекомендую установить плагин “minidlna”. Вообще, касательно плагинов, тут все достаточно индивидуально:

После установки всех необходимых плагинов, их необходимо активировать, для этого переходим к пункту “Сервисы” и выбираем службы, которые нам необходимы и активируем нажав на ползунок. Например, я активирую ftp, тут же можно произвести некоторые настройки, доступные каждому сервису:

После чего имеет смысл включить мониторинг, идем в соответствующий пункт и перемещаем ползунок:

Настройка службы SSH

OMV используют для хранения резервных копий удаленного сервера. Первым шагом является создание нового пользователя, учетную запись которого будут использовать для аутентификации на удаленном сервере и сохранения резервных копий в домашней папке.

Настройка учетной записи OpenMediaVault пользователя выполняются следующим образом:

Открыть «Управление правами доступа» — «Пользователь» и выбрать «Добавить».
Выбирают нового пользователя, имя и задают надежный пароль.
Затем на вкладке настроек включают домашние папки пользователя и выбирают общий ресурс.
Кликнуть «ОК», чтобы сохранить изменения.
Включить службу SSH чтобы разрешить доступ к серверу OMV в разделе «Сервисы».
Поставить галочку «Включить сжатие», чтобы ускорить передачу и «ОК», чтобы сохранить изменения.
На этом этапе настройка OpenMediaVault завершена.

В интерфейсе BackupAssist настраивает новое задание «rsync» и на экране назначения вводят внутренний IP-адрес сервера OMV. Если пользователь подключается к удаленному серверу через интернет, можно использовать общедоступный IP, при необходимости, трансляцию порта NAT на порт SSH. Далее указывают внутренний IP-адрес сервера. Помещают копии в папку «Резервные копии» в корневой домашней папке. Нажимают «Зарегистрироваться на сервере» для проверки соединения с SSH. Выполняют настройку OpenMediaVault rsync, после чего можно запускать задание BackupAssist для резервного копирования данных с помощью Rsync через SSH.

Установка OpenMediaVault на флешку

Имеется в виду, что сама система будет работать с отдельной флешки, не затрагивая основные жесткие диски, которые используются для хранения файлов и других задач. В моем случае я взял два HDD объемом 1Тб и сделал из них RAID 1 mirror. У меня получился чистый терабайт в зеркале, а система стоит на отдельной флешке (Мне этот вариант показался очень удобным). Установка и настройка OpenMediaVault:

  1. Скачиваем образ системы со страницы на sourcefoge;
  2. С помощью программы Unetbootin нарезаем образ на флешку и у нас получается загрузочная флешка с системой OpenMediaVault;
  3. Берем ВТОРУЮ флешку (я взял 16гб, можно и меньше), делаем низкоуровневое форматирование программой HDD Low Level Format;
  4. Вставляем обе флешки в компьютер, который будет использоваться для NAS и через BIOS загружаемся с флешки, на которую нарезан образ, начнется установка;
  5. Выбираем «Install», следуем по пунктам. Там ничего особенного, выбираем язык, местоположение, раскладку клавиатуры;
  6. Далее, программа установки попросит выбрать диск, на который необходимо установить систему (на этом этапе будьте внимательны и не перепутайте диск, куда надо ставить). У меня было 4 диска (2 терабайтника – их не трогаем, флешка на 16gb и еще одна флешка на 16gb) Я знаю что одна из флешек называется transcend и она пустая – соответственно ее и выбираем в качестве диска, на который выполняется установка OpenMediaVault;
  7. Если будет ошибка установки (не сможет разметить область), то вернитесь к пункту 5 (необходимо полное форматирование с уничтожением файловой системы на флешке);
  8. После установки системы программа установки начнет установку grub на флешку, которую выбрали ранее и здесь может выскочить очередная ошибка «Не удалось установить GRUB на /dev/sda». Проблема в том, что в моей системе несколько дисков, а dev/sda – это первый терабайтник который будет в RAID, а флешка transcend – /dev/sdc (В вашем случае это может быть dev/sdb или dev/sdd – смотрите внимательно когда выбираете диск, на который ставить систему). GRUB по дефолту пытается установиться не на тот раздел, поэтому сделаем это вручную. Нажимаем кнопку «продолжить».
  9. Возвращаетесь в главное меню установки debian и выбираете пункт «Запуск оболочки»;
  10. В оболочке выполняете следующие команды: chroot /target $ grub-install /dev/sd Здесь a-z последняя буква вашей флешки, которую вы выбирали для установки системы. В моем случае я писал: grub-install /dev/sdc $ update-grub $ exit $ exit
  11. Вы вернулись в основное меню установки Debian, далее выбираете «Продолжить без установки загрузчика»;
  12. Установка завершается, вас просят вытащить загрузочную флешку, на которую вы изначально резали образ и компьютер перезагружается;
  13. После перезагрузки появляется приглашение ко вводу строки Login. Логиньтесь под root (пароль вы указывали при установке). После того как залогинитесь, вводите команду ifconfig, она подскажет IP адрес, который получила машина. В моем случае это был 192.168.0.244, теперь настройка OpenMediaVault может быть выполнена с помощью любого устройства через веб-интерфейс. Логин веб-морды admin, пароль openmediavault.

Управление правами доступа

При создании папки с именем в разделе «Общие папки» ей назначают разрешения на чтение и запись, для этого переходят к кнопке «ACL». Этот шаг очень важен и позволяет выполнить настройки для беспрепятственного получения доступа к файлам пользователями и приложениями, которые будут установлены позже.

Совместное использование папок является одним из основных шагов при настройке OpenMediaVault. Ранее созданные папки могут совместно использоваться разными протоколами, например, через SMB , CIFS, NFS или AFS. Полезно задействовать службы FTP или SFTP для доступа к файлам и папкам, а SSH — для удаленного и более глубокого управления NAS, чем через веб-управление. NFS — это сокращение от названия сетевой файловой системы и протокол, который позволяет различным устройствам, подключенным к одной и той же сети, получать доступ к удаленным документам, как если бы они были локальными.

Обзор смонтированных файловых систем выполняется посредством команды showmount -e 192.168.1.38, сам же процесс запускается при помощи запроса mount 192.168.1.38:/ /media/nas. Рекомендуется активировать SSH-сервер для удаленного управления и другие службы для функций SSH. В разделе «диагностика» много информации о системе, такой, как состояние служб клиентов, подключенных по разным протоколам, журналы, краткая информация о NAS и запущенных сервисах с очень подробной статистикой.

Выводы

Вышла новая стабильная версия OpenMediaVault v3, установка производится абсолютно точно так же, никаких проблем возникнуть не должно.

Поставим плагин omv-extras для установки других плагинов:) Там будет очень много всего интересного, крайне рекомендую. В первую очередь – уменьшение записи данных на флешку, чтобы она дольше прожила

Официальный мануал http://omv-extras.org/joomla/index.php/guides 1. Качаем deb пакет для OMV 3.x http://omv-extras.org/openmediavault-omvextrasorg_latest_all3.deb 2. Идем в веб-морду нашего nas и заходим в левой панели в закладку «Плагины»

3. Нажимаем на кнопку «Загрузить» и указывает тот deb пакет, который загрузили ранее. Ждем, пока загрузится и установится. 4. Ищем его в списке плагинов (будет называться openmediavault-omvextrasorg), отмечаем галочкой и вверху нажимаем «Установить». 5. Обновите страницу openmediavault и в левой панели в разделе «Система» увидите новую кнопку с картинкой розетки OMV-Extras, заходите туда и подключайте репозиторий который на тесте, второй по списку (перед plex)

6. Возвращаемся во вкладку «Плагины» и теперь там появилось очень много всего интересного, ищем openmediavault-flashmemory, отмечаем галочкой – устанавливаем, обновляем страницу OMV 7. Слева в панели «Хранилище» появилась новая кнопка «Flash memory», заходим в нее и читаем «Notes», там вручную надо подправить fstab. Ничего криминального там не будет, просто подключитесь по putty с компа на ваш nas по 22 порту под root и сделайте то что указано в инструкции, потом уже включите плагин и в reboot.

You can install openmediavault on a Debian installation as well.

To do so, on x86 simply install the system using the Debian netinst images. After that apply the commands below. Please do not install a graphical environment, use a minimal server installation only. For a step by step install guide have a look into the Debian minimal install guide.

On ARM devices check if thereвЂs an appropriate Armbian Stretch (OMV4) or Buster (OMV5) image available. After installing Armbian then use the armbian-config tool to install OMV in a single step with all performance and reliability tweaks included. If thereвЂs no Armbian for your device simply follow the steps outlined below.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *