(Déprécié) Stockage - Truenas Core

Contient les procédures liées aux systèmes TrueNAS Core.

TrueNAS - Configuration du LAGG et VLAN

image.png

Difficulté : Confirmé


Notions : Stockage, réseau, LAGG, vlan.



I. Introduction

Cette documentation a pour but de décrire la configuration des LAGG et VLANs.

Attention : Après tout changement de configuration réseau en interface graphique, ne pas oublier de valider les changements en cliquant sur :

image.png

Puis en validant les paramètres.

image.png

Une fois arrivé dans la pages des interfaces, utiliser la partie haute de la page et cliquer sur “Test Changes”.

image.png

image.png

Une fois le bon fonctionnement validé, Cliquer sur “Save Changes” pour les rendre permanents.

image.png

image.png



II. Configurer le LAGG

Pour le détail des scenarii de LAGG, voir : Réseau - L'agrégation de liens (LAGG)


2.1 Table de compatibilité

Toutes les configurations ne sont pas prises en charge et nécessitent une configuration particulière des switchs pour fonctionner. Voici une table rapide décrivant les configurations fonctionnant ou non.

Switch

config LAGG

Supporté

même switch

carte simple

OUI

même switch

Agrégation

OUI

même switch

Actif / Passif

OUI

même switch

LACP

OUI (si activé sur le switch)

2 switch (non stacké)

carte simple

OUI

2 switch (non stacké)

Agrégation

OUI

2 switch (non stacké)

Actif / Passif

OUI

2 switch (non stacké)

LACP

NON

2 switchs (stackés)

carte simple

OUI

2 switchs (stackés)

Agrégation

OUI

2 switchs (stackés)

Actif / Passif

OUI

2 switchs (stackés)

LACP

OUI (si activé sur le switch)


2.2 Configuration en mode console


Sur le menu principal, Choisir 2.

image.png

Puis créer le LAGG avec 1.

image.png

Puis Choisir le type de LAGG.

image.png

Sélectionner les interfaces qui participeront au LAGG.

image.png

Cela créera le LAGG. Les interfaces disparaitrons et seront remplacées par l’interface LAGG.

image.png


2.3 En mode Web

Aller dans “Network → Interfaces” puis cliquer sur “ADD

image.png

Commencer par entrer les paramètres de l’interface. Choisir le type “Link Aggregation”.

Nommer l’interface “LAGGx” avec x étant le numéro du Lagg.

Définir une description.

image.png

Passer ensuite au paramètres du LAGG. Choisir le protocole voulu.

image.png

Cocher les cartes qui participeront à l’agrégation.

image.png

Une fois les paramètres définis, régler les autres paramètres. Comme la ou les adresse(s) IP.

Une fois tous les paramètres définis, cliquer sur “Apply”.

image.png

La nouvelle interface est désormais visible.

image.png



III. Configuration de VLAN

3.1 En mode console

Sur le menu principal, choisir 3.

image.png

Créer une interface VLAN avec 1.

image.png

Choisir l’interface sur laquelle s’appuyer pour créer l’interface VLAN.

image.png

Entrer les informations du VLAN.

image.png

L’interface est prête. Elle s’affichera lors du paramétrage réseau.

Il suffit de répéter l’opération pour créer une nouvelle interface dans un autre VLAN.

Plusieurs VLAN peuvent être lié à une même interface. Cela s’appelle un ‘TRUNK’.


3.2 En mode web

Aller dans “Network → Interfaces” puis cliquer sur “ADD

image.png

Commencer par entrer les paramètres de l’interface. Choisir le type “Vlan”.

Puis nommer le VLAN et entrer une description.

image.png

Choisir l’interface parente sur laquelle sera crée l’interface VLAN.

Entrer l’ID de VLAN.

image.png

Entrer ensuite la ou les adresse(s) IP et appliquer.

image.png

TrueNAS - Gestion des certificats

image.png

Difficulté : Confirmé


Notions : certificats, https, sécurité.


I. Introduction

Par défaut, lors de l'installation, le NAS créée un certificat auto-signé. Celui-ci, bien que permettant le chiffrement https, ne permet pas pour sûr de vérifier l'identité de l'équipement de manière certaine.

Afin de certifier les connexions aux NAS pour les administrateurs, il est donc important de créer un certificat valide pour le NAS.

Bien que celui-ci dispose d'une CA interne et puisse créer des certificats auto-signés, il sera préférable de le faire "truster" par une CA d'entreprise vérifiée.

Cette procédure vise à créer un CSR et à le soumettre à l'autorité de certification. Puis importer le certificat émis.

Note : La portée de la validité du certificat déprendra de celle de l'autorité de certification. Penser à intégrer, le cas échéant, le certificat de l'autorité de certification dans le navigateur / système pour que le certificat du NAS soit considéré comme valide.



II. Avec CA externe

2.1 Créer le CSR

Dans le menu ' System --> Certificates '

image.png

Cliquer sur image.png

Entrer un nom de certificat et changer le type pour choisir 'Certificate signing request' et le profil 'HTTPS RSA Certificate'

image.png

image.png

Laisser les valeurs suivantes pour les 'certificates options'

image.png

Puis remplir les informations du CRS.

Attention : ne pas oublier les alternates names si il y en a et mettre à minima le nom principal également en alternate.

image.png

Pour le reste des paramètres, laisser par défaut.

image.png

Astuce : Les Usages pourront être adaptés où étendus au besoin avec le champ 'Usage'.

Cliquer sur image.png.

2.2 Soumettre le CSR

Récupérer le csr dans le menu ' System --> Certificates '. Sélectionner le certificat voulu et cliquer sur image.png puis sélectionner 'view'

image.png

Copier le contenu du CSR :

image.png

Le soumettre à l'autorité de certification, soit en coller, soit en fichier après enregistrement.

Note : ici, cela sera soumis à une autorité de certification Active Directory. Voir : ADCS - Signer les certificats

2.3 Valider le CSR

Une fois la réponse reçue,

image.png

retourner dans le menu ' System --> Certificates ' cliquer sur image.png.

Puis :

  1. sélectionner 'Import Certificate' en type.
  2. Cocher la case 'CSR exists on this system'.
  3. Sélectionner le CSR préalablement créé.

image.png

Coller le contenu du CSR reçu

image.png

Donner un nom au certificat et cliquer sur image.png.

Le certificat est maintenant disponible.

image.png

l'on peut maintenant supprimer le csr.

image.png


III. Changer le certificat de l'interface web

Dans 'system --> General'

image.png

Sélectionner le certificat à utiliser pour la web UI et valider les paramètres.

image.png

image.png

Et voila :

image.png

image.png

TrueNAS - Gestion du stockage

image.png

Difficulté : Intermédiaire


Notions : NAS, Stockage, RAID



I. Introduction

Note : Si des questions sur le raid, consulter : Hardware - Le RAID

Cette procédure à pour but d'expliquer la mise en place du raid.

Dans le cas de trueNAS, il s'agit d'un raid logiciel. Aussi il faudra le prendre en compte dans le calcul des performances de la machine.

Il existera plusieurs scenarii en fonction du but à atteindre avec le pool créé. Il faudra donc choisir le plus adapté au besoin.


II. Configurer un pool

Dans le langage, un pool de stockage est un ensemble de disques, RAID ou non, présenté au système comme un volume unique d'une taille X (un pool donc) dans lequel il sera possible de puiser pour attribuer cet espace aux volumes virtuels et aux datasets.

2.1 Vérifier les disques présents

Dans la section 'Storage --> Disks'

image.png

Vérifier sur la liste que les disques sont bien tous là :

image.png

Il est possible en plus de renommer les disques, changer leurs propriétés (bien que déconseillé), mais surtout de faire un test S.M.A.R.T en cliquant sur l'option correspondante après avoir cliqué sur image.png

image.png

2.2 Créer le Pool

Dans 'Storage --> Pool'

image.png

Cliquer sur image.png

Choisir 'Create new pool' et cliquer sur 'Create Pool'

image.png

Info : l'option 'import an existing pool' servira dans le cas où le système a été réinstallé (suite à une restauration par exemple). Elle permet de re scanner les volumes présents afin de redécouvrir la matrice existante.

Il faudra ensuite créer le pool et définir ses propriétés. Ainsi que les disques à inclure.

image.png

Il faut d'abord choisir un nom de pool.

Conseil : Il faudra choisir un nom parlant suivant une convention de nommage stricte. Ici, le nom du nas , _ , pool , numéro du pool.

Puis sélectionner dans le tableau de gauche, les disques qui participeront au pool et cliquer sur image.png pour les ajouter.

Si nécessaire, ajouter une VirtualDevice en utilisant l'un des disques disponible.

Info : Les 'virtual devices' rempliront des rôles différents en fonction du scénario, cela pourra être du cache, par exemple si le pool de disque est mécanique et qu'un SSD et choisi en cache pour faire du stockage hybride. Ou encore l'ajout d'un disque de spare dédié qui ne sera pas utilisé, mais tagué comme secourt en cas de panne d'un disque principal et sera donc déja racké et réservé pour la reconstruction du pool.

Une fois les disques ajoutés au pool, choisir le type de raid.

image.png

Puis valider la création du volume et confirmer.

image.png

image.png

Le pool est maintenant créé.

image.png


III. Créer un Zvol ou un dataset

La principale différence entre les deux est le mode d'allocation de l'espace.

Les deux ne seront pas présentés parreil au système qui l'exploiteront. En effet, le Zvol est plus destiné à être monté en tant que device à travers l'ISCSI par exemple, alors que le dataset est plus à voir commen un partage réseau monté principalement en NFS ou SMB.

3.1 Créer un Zvol

Cliquer sur les image.png en face du pool, puis choisir 'Add Zvol'

image.png

Choisir le nom et les propriété du Zvol, puis valider. En cas de doute sur les options, choisir les recommandées.

Note : la taille doit être déclarée en format anglais ( GiB, MiB, KiB ) correspondant au Bytes (1byte = 1 octet)

image.png

Le Zvol est créé.

image.png

3.2 Créer un Dataset

Cliquer sur les image.png en face du pool, puis choisir 'Add Dataset'

image.png

Sélectionner le nom du dataset, sa taille et ses propriétés. En cas de doute sur les options, choisir les recommandées.

Note : la taille doit être déclarée en format anglais ( GiB, MiB, KiB ) correspondant au Bytes (1byte = 1 octet)

image.png

Le dataset est créé

image.png

TrueNAS - Installation

image.png

Difficulté : Confirmé


Notions : stockage, NAS, RAID, Système de fichier.


I. Introduction


Cette documentation a pour but de décrire une installation de TrueNas. En installation de base ou en installation avancée.

Les images TrueNas peuvent êtres téléchargées ici :  Download TrueNAS CORE

Prérequis matériels :

  • 4 core CPU (64 bits)

  • 16Gb RAM

  • un disque système ou clé USB de 32Gb

  • Un ou plusieurs ports SATA

  • Une carte réseau avec chipset INTEL dans la liste des cartes compatibles

    • :warning: (les cartes Marvel, realtek et autres NE FONCTIONNENT PAS)*


Créer un support d'installation avec Rufus : Rufus - Création d'un média d'installation



II. Lancer l'installation

Afin de faciliter l’installation, il peut être intéressant de débrancher les disques autre que le disque de destination système. D’autant plus si les disques ne peuvent pas être reconnus par leur capacité.

L'installation se lance, laisser le choix par défaut s'exécuter (10s) ou faire 'Entrer'.

image.png

Choisir "Install/Upgrade", puis faire "OK".

image.png

Il se peut que cette fenêtre apparaisse si le NAS ne dispose pas des spécifications matérielles requises.

image.png

Sélectionner le disque sur lequel installer avec 'espace'. Ici, la clé USB, puis faire "OK".

image.png

Confirmer.

image.png

Entrer le mot de passe et confirmer puis valider. (ici : 'Azerty123$')

image.png

Choisir le mode de boot le plus adapté à la configuration (ici : ‘bios’)

image.png

Attendre la fin de l’installation.

image.png

A la fin de l’installation, retirer le support et redémarrer.

image.png

Astuce : à ce niveau là de l'installation il peut être intéressant au lieu de redémarrer, d'arrêter le système et de brancher les disques supplémentaires.

image.png



III.Paramétrer le réseau

Attention : Le layout clavier est en QWERTY : Hardware - Layout claviers

Une fois le redémarrage effectué, il faut réaliser le paramétrage initial.

image.png

Passer ensuite à la configuration des interfaces avec 1.

Puis entrer les informations de la carte, activer et désactiver les options voulues (DHCP, ipv4, ipv6, ...)

Si des interfaces LAGG ou VLAN sont présentes, configurer celles-ci et non les interfaces EMx.

Choisir l’interface qui servira a l’administration. Les autres interfaces pourront être paramétrées par la suite en WEB.

image.png

Configurer ensuite la route par défaut avec 4.

image.png

Configurer ensuite le domaine avec et les DNS avec l’option 6.

image.png

La configuration de base est terminée et le NAS devrait être accessible depuis un navigateur (en http).

image.png


IV. Initialisation

Se connecter à l’interface web et s’authentifier

(avec le mot de passe demandé plus tôt. soit ici : root / Azerty123$)

image.png

L'écran d’accueil est disponible.

image.png

4.1 Sécuriser l'accès à l'interface

Dans 'System --> General'

image.png


Changer les paramètre suivants :

Fixer l'adresse de l'interface d'administration

image.png

Ne cocher que le TLSv1.3

image.png

Cocher la redirection du http vers https

image.png

image.png

Note : Il pourra être utile de placer un certificat signé par la CA. Utiliser TrueNAS - Gestion des certificats

Régler le layout clavier pour la console et définir la timezone.

image.png

Cliquer sur  image.png

attendre le rechargement.

image.png

4.2 Régler les serveurs de temps

Dans 'System --> NTP Servers'

image.png

Supprimer les existants en cliquant sur les trois points image.png à droite, puis Delete

image.png

Confirmer.

image.png

Puis en ajouter un en cliquant sur  image.png

Entrer les paramètres et valider.

image.png

image.png


V. Paramétrer le réseau

5.1 Paramètres généraux

Dans la section 'Network --> Global Configuration'

Définir les valeurs suivantes :

  1. Nom d'hôte
  2. Domaine
  3. le(s) serveur(s) DNS
  4. la passerelle par défaut
  5. Faire 'Save'

image.png

5.2 Paramètres d'interfaces

Note : Si un lagg ou des vlan sont nécessaires, se référer à TrueNAS - Configuration du LAGG et VLAN

Aller dans 'Network --> Interfaces'

image.png

Sélectionner l'interface à paramétrer en cliquant sur image.png à droite.

image.png

Puis faire 'Edit'

image.png

Entrer les paramètres souhaités et faire 'Apply'

image.png

Attention : Sur TrueNAS, les paramètres réseaux ne sont pas immédiatement appliqués. Par mesure de sécurité, il seront appliqués pendant xx secondes, puis annulés si pas de confirmation durant ce délai. Cela permet de revenir en arrière en cas d'erreur de l'utilisateur.

Si l'on est plus sur la page réseau, un icône bouger en haut à gauche de l'interface 

Cliquer dessus pour revenir sur les paramètres d'interface.

image.png

image.png

Pour appliquer les changements, définir un délai de rollback et cliquer sur 'test changes'

image.png

Puis valider

image.png

Si tout s'est bien passé et que le nas est toujours accessible, cliquer sur 'Save changes'

image.png

Et confirmer à l'apparition de la fenêtre.

Les changements ont été appliqués.

image.png


VI. Conclusion

Continuer avec : TrueNAS - Gestion du stockage

TrueNAS - Trouver et mettre à jour les drivers de la carte réseau

Confirmé.png

Difficulté : Confirmé


Notions : CLI, drivers, hardware.


I. Introduction


Parfois, Le système BSD du TrueNAS ne dispose pas des drivers du matériel ou une mise à jour est nécessaire.


II. Trouver et installer le driver


2.1 Atteindre la CLI

Il y a deux solutions pour atteindre la CLI.


2.1.1 Solution 1 : Mode console


En CLI, utiliser l’option 9.

image.png


2.1.2 Solution 2 : Mode Web


En web, utiliser le menu “Shell

image.png


2.2 Trouver la référence du pilote


Utiliser la commande suivante pour lister les interfaces réseaux matérielles : 

devinfo -v

Les informations intéressantes sont le Vendor ID et le Device ID. Ce sont ces informations qui permettrons de trouver le bon driver.

image.png

Après une recherche sur internet de ces codes : 

image.png

Il faut ensuite trouver la version du noyau de l’OS pour pouvoir rechercher le bon package.

uname -r

image.png

Il faut donc trouver le package de driver et le télécharger.


2.3 Installer le pilote


Une fois récupéré et décompressé. Copier le fichier .ko correspondant (ici : if_re.ko) dans “/boot/kernel/

Définir les autorisations sur le fichier.

chmod 555 /boot/kernel/if_re.ko

Dans “system → Tunables”, ajouter le tunable suivant :

image.png

Redémarrer le NAS.

Ajouter également la variable suivante, car les cartes realtek n'étant pas supportées, il y a un risque de drop si la charge monte.

image.png