Rsync установка и настройка под Zyxel Keenetic Giga

Материал из AlexNook
Перейти к: навигация, поиск

Статья посвящена установке и настройке под кинетик Rsync сервера, к которому будет подсоединяться клиент с другой машины и синхронизировать свою папку с папкой на keenetic.

Подразумевается, что у вас уже есть Keenetic с рабочим линуксом и доступом к нему по ssh.

Установка сервера RSync на Keenetic giga и начальная настройка

Сперва нужно поставить требуемый пакет из репозитария

opkg install rsync

Из описания в системе opkg я так понял, что конфиги и инитскрипты ставятся вот этим пакетом - rsynd, так что ставим и его

opkg install rsyncd

После чего добавляем rsync в автозапуск

cd /media/DISK_A1/system/etc/init.d
mv K10rsyncd S15rsyncd

Добавляем в фаерволл правило для открытия порта 873 для доступа к Rsync из вне:

iptables -A INPUT -p tcp --dport 873 -j ACCEPT

vi /media/DISK_A1/system/etc/firewall.d/fw.sh

В итоге получится что-то типа

File: /media/DISK_A1/system/etc/firewall.d/fw.sh
  1. #!/bin/sh
  2. iptables -A INPUT -p tcp --dport 873 -j ACCEPT

Автозапуск демона в случае его остановки

У меня тут случился сбой в работе демона, что-то заглючило и остался файл процесса pid в /media/DISK_A1/system/var/run/rsyncd.pid. После этого при старте вылетала ошибка и демон не стартовал при загрузке системы. А так как он крайне важен, то есть смысл написать скрипт, который бы в случае чего его переподнимал автоматом.

File: /media/DISK_A1/system/bin/rsyncstatuscheck.sh
  1. #!/bin/sh
  2. pathtopid=/media/DISK_A1/system/var/run/rsyncd.pid
  3. rsyncpath=/media/DISK_A1/system/etc/init.d/S15rsyncd
  4.  
  5. (pidof rsync) || (/bin/sh $rsyncpath stop; sleep 10; rm $pathtopid; /bin/sh $rsyncpath start)

После чего добавляем права на исполнение скрипта

chmod a+x /media/DISK_A1/system/bin/rsyncstatuscheck.sh

а затем создаём правило в кроне по проверке каждые 15 минут состояния rsync.

File: /media/DISK_A1/system/etc/crontabs/root
  1. #-----------------------Rsync-status-Check--------------------
  2. */15 * * * *    /media/DISK_A1/system/bin/rsyncstatuscheck.sh > /dev/null 2>&1

Настраиваем конфиг сервера RSync на keenetic

В настройке мне помогла эта статья.

Для этого нам нужно поправить следующий конфиг /media/DISK_A1/system/etc/rsyncd.conf

vi /media/DISK_A1/system/etc/rsyncd.conf

Почти все строчки я постарался прокомментировать (английский конечно хромает, но мне так больше нравится).

Note: Пример адаптирован под мой конкретный случай, но по сути там всё очень просто для переноса по аналогии на другие ситуации
File: /media/DISK_A1/system/etc/rsyncd.conf
  1. # /etc/rsyncd.conf
  2. # Minimal configuration for rsync daemon
  3.  
  4. # Next line required for init script
  5. pid file = /media/DISK_A1/system/var/run/rsyncd.pid
  6.  
  7. # Log file
  8. log file = /media/DISK_A1/system/var/log/rsyncd.log
  9.  
  10. # lock file
  11. lock file = /media/DISK_A1/system/var/lock/rsync.lock
  12.  
  13. # Write to log about all downloading files
  14. transfer logging = true
  15.  
  16. #Disallow writing to out folder
  17. read only = yes
  18.  
  19. #Sync photos from IP camera
  20. [dachacamera]
  21. #path to files from IP camera
  22. path = /media/DISK_A1/dachacamera
  23. #comment =)
  24. comment = photos from dacha IP camera
  25. #working in cage
  26. use chroot = yes
  27. #only reading files
  28. read only = yes
  29. #allow files listing
  30. list = yes
  31. #user and group from whitch we will work on rsync server after connecting
  32. uid = root
  33. gid = root
  34. #white list of hosts
  35. hosts allow = 10.8.0.1
  36. ignore errors = no
  37. ignore nonreadable = yes
  38. timeout = 6000
  39. dont compress = *.jpg *.avi *.gz *.tgz *.zip *.z *.rpm *.deb *.iso *.bz2 *.tbz
  40. #user for login to rsync (make init auth)
  41. auth users = LOGIN
  42. #path to password file for init auth
  43. secrets file = /media/DISK_A1/system/etc/config/rsyncd.scrt
Note: Под себя поправить строчку: auth users = LOGIN

Далее создаём файл с паролем для авторизации на сервере Rsync на кинетике

touch /media/DISK_A1/system/etc/config/rsyncd.scrt

ограничиваем на него права

chmod 600 /media/DISK_A1/system/etc/config/rsyncd.scrt

Далее заносим в него логин и пароль

vi /media/DISK_A1/system/etc/config/rsyncd.scrt
File: /media/DISK_A1/system/etc/config/rsyncd.scrt
  1. LOGIN:PAROL

Создаём папку, которая будет служить эталоном для подключаемых клиентов и откуда они будут забирать недостающие файлы. В моём конкретном случае это папка, куда будут складываться файлы с IP камеры и откуда мы будем их забирать

mkdir /media/DISK_A1/dachacamera

Настройка Rsync клиента на Gentoo box

Сперва устанавливаем сам Rsync

emerge rsync

Теперь на нашем сервере, который будет забирать файлы с кинетика нужно выполнить следующее:

Создать файл с паролем для доступа к серверу Rsync кинетика

mkdir /root/.rsync
nano -w /root/.rsync/keenetic.scrt
Note: или вот так
echo "PAROL" > /root/.rsync/keenetic.scrt

Куда добавляем наш пароль PAROL =)

Ставим ограниченные права

chmod 600 /root/.rsync/keenetic.scrt


Далее создаём скрипт для выполнения операции "забор фоток" с кинетика на даче в моём случае или же просто бэкапа данных с сервера на клиент

mkdir /bin/rsync
nano -w /bin/rsync/keenetic.sh

куда помещаем код конекта к Rsync серверу кинетика и забору файлов

File: /bin/rsync/keenetic.sh
  1. #!/bin/bash
  2. if [[ -z "$(pgrep rsync)" ]]
  3.         then
  4.                 #rsync doesn't running now, so fire it up
  5.                 pathtoimages=/your/path/to/files/dachaipcamera
  6.                 rsync -urt --password-file=/root/.rsync/keenetic.scrt LOGIN@10.8.0.6::dachacamera $pathtoimages
  7.                 chown -R apache:apache $pathtoimages
  8.         else
  9.                 #rsync is running, so we don't need to do anything
  10.                 sleep 1;
  11. fi

Сам код синхронизации занесён в условный блок, который проверяет не запущена ли уже у нас синхронизация, и если нет, запускает её. Просто если по крону выполнять её часто (запускать), а скорость не так велика и в моменте требуется передать большое кол-во данных, то в системе начинает плодится огромное число процессов rsync, которые вешают интернет канал и сами мешают друг другу. В итоге синхронизация подвисает. В top'е висят тысячи процессов rsync, но толку от них не много. Этот эффект я смог наблюдать на медленно конекте через 3G сети. (Замечание: if [ -z STRING ] True if the length of "STRING" is zero.)


Последняя строчка chown -R apache:apache $pathtoimages мне нужна, так как копирование группы и прав доступа файлов, как они были на сервере rsync на keenetic мне не подходит, и есть необходимость задать специфические права доступа. То есть в моём случае клиент кидает фотки в папку вебсервера и меняет владельца с root на того, под которым запускается веб сервер.

Даём права на исполнение

chmod a+x /bin/rsync/keenetic.sh

и добавляем правило в крон по обновлению данных раз в 5 минут:

nano /etc/crontab
File: /etc/crontab
  1. #-------------------Dacha-IP-CAMERA-FROM-KEENETIC--------------------------------------
  2. */5 * * * *       /bin/rsync/keenetic.sh > /dev/null 2>&1

Перезапускаем крон

crontab /etc/crontab

Ссылки

  • Статья, которая легла в основу данного хелпа