(Déprécié) Stockage - Truenas Core Contient les procédures liées aux systèmes TrueNAS Core. TrueNAS - Configuration du LAGG et VLAN Difficulté : Confirmé Notions : Stockage, réseau, LAGG, vlan. I. Introduction Cette documentation a pour but de décrire la configuration des LAGG et VLANs. Attention : Après tout changement de configuration réseau en interface graphique, ne pas oublier de valider les changements en cliquant sur : Puis en validant les paramètres. Une fois arrivé dans la pages des interfaces, utiliser la partie haute de la page et cliquer sur “Test Changes”. Une fois le bon fonctionnement validé, Cliquer sur “Save Changes” pour les rendre permanents. II. Configurer le LAGG Pour le détail des scenarii de LAGG, voir : Réseau - L'agrégation de liens (LAGG) 2.1 Table de compatibilité Toutes les configurations ne sont pas prises en charge et nécessitent une configuration particulière des switchs pour fonctionner. Voici une table rapide décrivant les configurations fonctionnant ou non. Switch config LAGG Supporté même switch carte simple OUI même switch Agrégation OUI même switch Actif / Passif OUI même switch LACP OUI (si activé sur le switch) 2 switch (non stacké) carte simple OUI 2 switch (non stacké) Agrégation OUI 2 switch (non stacké) Actif / Passif OUI 2 switch (non stacké) LACP NON 2 switchs (stackés) carte simple OUI 2 switchs (stackés) Agrégation OUI 2 switchs (stackés) Actif / Passif OUI 2 switchs (stackés) LACP OUI (si activé sur le switch) 2.2 Configuration en mode console Sur le menu principal, Choisir 2. Puis créer le LAGG avec 1. Puis Choisir le type de LAGG. Sélectionner les interfaces qui participeront au LAGG. Cela créera le LAGG. Les interfaces disparaitrons et seront remplacées par l’interface LAGG. 2.3 En mode Web Aller dans “Network → Interfaces” puis cliquer sur “ADD” Commencer par entrer les paramètres de l’interface. Choisir le type “Link Aggregation”. Nommer l’interface “LAGGx” avec x étant le numéro du Lagg. Définir une description. Passer ensuite au paramètres du LAGG. Choisir le protocole voulu. Cocher les cartes qui participeront à l’agrégation. Une fois les paramètres définis, régler les autres paramètres. Comme la ou les adresse(s) IP. Une fois tous les paramètres définis, cliquer sur “Apply”. La nouvelle interface est désormais visible. III. Configuration de VLAN 3.1 En mode console Sur le menu principal, choisir 3. Créer une interface VLAN avec 1. Choisir l’interface sur laquelle s’appuyer pour créer l’interface VLAN. Entrer les informations du VLAN. L’interface est prête. Elle s’affichera lors du paramétrage réseau. Il suffit de répéter l’opération pour créer une nouvelle interface dans un autre VLAN. Plusieurs VLAN peuvent être lié à une même interface. Cela s’appelle un ‘TRUNK’. 3.2 En mode web Aller dans “Network → Interfaces” puis cliquer sur “ADD” Commencer par entrer les paramètres de l’interface. Choisir le type “Vlan”. Puis nommer le VLAN et entrer une description. Choisir l’interface parente sur laquelle sera crée l’interface VLAN. Entrer l’ID de VLAN. Entrer ensuite la ou les adresse(s) IP et appliquer. TrueNAS - Gestion des certificats Difficulté : Confirmé Notions : certificats, https, sécurité. I. Introduction Par défaut, lors de l'installation, le NAS créée un certificat auto-signé. Celui-ci, bien que permettant le chiffrement https, ne permet pas pour sûr de vérifier l'identité de l'équipement de manière certaine. Afin de certifier les connexions aux NAS pour les administrateurs, il est donc important de créer un certificat valide pour le NAS. Bien que celui-ci dispose d'une CA interne et puisse créer des certificats auto-signés, il sera préférable de le faire "truster" par une CA d'entreprise vérifiée. Cette procédure vise à créer un CSR et à le soumettre à l'autorité de certification. Puis importer le certificat émis. Note : La portée de la validité du certificat déprendra de celle de l'autorité de certification. Penser à intégrer, le cas échéant, le certificat de l'autorité de certification dans le navigateur / système pour que le certificat du NAS soit considéré comme valide. II. Avec CA externe 2.1 Créer le CSR Dans le menu ' System --> Certificates ' Cliquer sur Entrer un nom de certificat et changer le type pour choisir 'Certificate signing request' et le profil 'HTTPS RSA Certificate' Laisser les valeurs suivantes pour les 'certificates options' Puis remplir les informations du CRS. Attention : ne pas oublier les alternates names si il y en a et mettre à minima le nom principal également en alternate. Pour le reste des paramètres, laisser par défaut. Astuce : Les Usages pourront être adaptés où étendus au besoin avec le champ 'Usage'. Cliquer sur . 2.2 Soumettre le CSR Récupérer le csr dans le menu ' System --> Certificates '. Sélectionner le certificat voulu et cliquer sur puis sélectionner 'view' Copier le contenu du CSR : Le soumettre à l'autorité de certification, soit en coller, soit en fichier après enregistrement. Note : ici, cela sera soumis à une autorité de certification Active Directory. Voir : ADCS - Signer les certificats 2.3 Valider le CSR Une fois la réponse reçue, retourner dans le menu ' System --> Certificates ' cliquer sur . Puis : sélectionner 'Import Certificate' en type. Cocher la case 'CSR exists on this system'. Sélectionner le CSR préalablement créé. Coller le contenu du CSR reçu Donner un nom au certificat et cliquer sur  . Le certificat est maintenant disponible. l'on peut maintenant supprimer le csr. III. Changer le certificat de l'interface web Dans 'system --> General' Sélectionner le certificat à utiliser pour la web UI et valider les paramètres. Et voila : TrueNAS - Gestion du stockage Difficulté : Intermédiaire Notions : NAS, Stockage, RAID I. Introduction Note : Si des questions sur le raid, consulter : Hardware - Le RAID Cette procédure à pour but d'expliquer la mise en place du raid. Dans le cas de trueNAS, il s'agit d'un raid logiciel. Aussi il faudra le prendre en compte dans le calcul des performances de la machine. Il existera plusieurs scenarii en fonction du but à atteindre avec le pool créé. Il faudra donc choisir le plus adapté au besoin. II. Configurer un pool Dans le langage, un pool de stockage est un ensemble de disques, RAID ou non, présenté au système comme un volume unique d'une taille X (un pool donc) dans lequel il sera possible de puiser pour attribuer cet espace aux volumes virtuels et aux datasets. 2.1 Vérifier les disques présents Dans la section 'Storage --> Disks' Vérifier sur la liste que les disques sont bien tous là : Il est possible en plus de renommer les disques, changer leurs propriétés (bien que déconseillé), mais surtout de faire un test S.M.A.R.T en cliquant sur l'option correspondante après avoir cliqué sur 2.2 Créer le Pool Dans 'Storage --> Pool' Cliquer sur Choisir 'Create new pool' et cliquer sur 'Create Pool' Info : l'option 'import an existing pool' servira dans le cas où le système a été réinstallé (suite à une restauration par exemple). Elle permet de re scanner les volumes présents afin de redécouvrir la matrice existante. Il faudra ensuite créer le pool et définir ses propriétés. Ainsi que les disques à inclure. Il faut d'abord choisir un nom de pool. Conseil : Il faudra choisir un nom parlant suivant une convention de nommage stricte. Ici, le nom du nas , _ , pool , numéro du pool. Puis sélectionner dans le tableau de gauche, les disques qui participeront au pool et cliquer sur pour les ajouter. Si nécessaire, ajouter une VirtualDevice en utilisant l'un des disques disponible. Info : Les 'virtual devices' rempliront des rôles différents en fonction du scénario, cela pourra être du cache, par exemple si le pool de disque est mécanique et qu'un SSD et choisi en cache pour faire du stockage hybride. Ou encore l'ajout d'un disque de spare dédié qui ne sera pas utilisé, mais tagué comme secourt en cas de panne d'un disque principal et sera donc déja racké et réservé pour la reconstruction du pool. Une fois les disques ajoutés au pool, choisir le type de raid. Stripe = raid 0 mirror = raid 1 Raid-Z = raid 5 Raid-Z2 = raid 6 Puis valider la création du volume et confirmer. Le pool est maintenant créé. III. Créer un Zvol ou un dataset La principale différence entre les deux est le mode d'allocation de l'espace. Le Zvol est un volume virtuel qui attribue l'espace au niveaux des blocs. Le dataset est une réservation d'espace en tant que système de fichier. Les deux ne seront pas présentés parreil au système qui l'exploiteront. En effet, le Zvol est plus destiné à être monté en tant que device à travers l'ISCSI par exemple, alors que le dataset est plus à voir commen un partage réseau monté principalement en NFS ou SMB. 3.1 Créer un Zvol Cliquer sur les en face du pool, puis choisir 'Add Zvol' Choisir le nom et les propriété du Zvol, puis valider. En cas de doute sur les options, choisir les recommandées. Note : la taille doit être déclarée en format anglais ( GiB, MiB, KiB ) correspondant au Bytes (1byte = 1 octet) Le Zvol est créé. 3.2 Créer un Dataset Cliquer sur les en face du pool, puis choisir 'Add Dataset' Sélectionner le nom du dataset, sa taille et ses propriétés. En cas de doute sur les options, choisir les recommandées. Note : la taille doit être déclarée en format anglais ( GiB, MiB, KiB ) correspondant au Bytes (1byte = 1 octet) Le dataset est créé TrueNAS - Installation Difficulté : Confirmé Notions : stockage, NAS, RAID, Système de fichier. I. Introduction Cette documentation a pour but de décrire une installation de TrueNas. En installation de base ou en installation avancée. Les images TrueNas peuvent êtres téléchargées ici :  Download TrueNAS CORE Prérequis matériels : 4 core CPU (64 bits) 16Gb RAM un disque système ou clé USB de 32Gb Un ou plusieurs ports SATA Une carte réseau avec chipset INTEL dans la liste des cartes compatibles (les cartes Marvel, realtek et autres NE FONCTIONNENT PAS)* Créer un support d'installation avec Rufus : Rufus - Création d'un média d'installation II. Lancer l'installation Afin de faciliter l’installation, il peut être intéressant de débrancher les disques autre que le disque de destination système. D’autant plus si les disques ne peuvent pas être reconnus par leur capacité. L'installation se lance, laisser le choix par défaut s'exécuter (10s) ou faire 'Entrer'. Choisir "Install/Upgrade", puis faire "OK". Il se peut que cette fenêtre apparaisse si le NAS ne dispose pas des spécifications matérielles requises. Sélectionner le disque sur lequel installer avec 'espace'. Ici, la clé USB, puis faire "OK". Confirmer. Entrer le mot de passe et confirmer puis valider. (ici : 'Azerty123$') Choisir le mode de boot le plus adapté à la configuration (ici : ‘bios’) Attendre la fin de l’installation. A la fin de l’installation, retirer le support et redémarrer. Astuce : à ce niveau là de l'installation il peut être intéressant au lieu de redémarrer, d'arrêter le système et de brancher les disques supplémentaires. III.Paramétrer le réseau Attention : Le layout clavier est en QWERTY : Hardware - Layout claviers Une fois le redémarrage effectué, il faut réaliser le paramétrage initial. Passer ensuite à la configuration des interfaces avec 1. Puis entrer les informations de la carte, activer et désactiver les options voulues (DHCP, ipv4, ipv6, ...) Si des interfaces LAGG ou VLAN sont présentes, configurer celles-ci et non les interfaces EMx. Choisir l’interface qui servira a l’administration. Les autres interfaces pourront être paramétrées par la suite en WEB. Configurer ensuite la route par défaut avec 4. Configurer ensuite le domaine avec et les DNS avec l’option 6. La configuration de base est terminée et le NAS devrait être accessible depuis un navigateur (en http). IV. Initialisation Se connecter à l’interface web et s’authentifier (avec le mot de passe demandé plus tôt. soit ici : root / Azerty123$) L'écran d’accueil est disponible. 4.1 Sécuriser l'accès à l'interface Dans 'System --> General' Changer les paramètre suivants : Fixer l'adresse de l'interface d'administration Ne cocher que le TLSv1.3 Cocher la redirection du http vers https Note : Il pourra être utile de placer un certificat signé par la CA. Utiliser TrueNAS - Gestion des certificats Régler le layout clavier pour la console et définir la timezone. Cliquer sur   attendre le rechargement. 4.2 Régler les serveurs de temps Dans 'System --> NTP Servers' Supprimer les existants en cliquant sur les trois points  à droite, puis Delete Confirmer. Puis en ajouter un en cliquant sur   Entrer les paramètres et valider. V. Paramétrer le réseau 5.1 Paramètres généraux Dans la section 'Network --> Global Configuration' Définir les valeurs suivantes : Nom d'hôte Domaine le(s) serveur(s) DNS la passerelle par défaut Faire 'Save' 5.2 Paramètres d'interfaces Note : Si un lagg ou des vlan sont nécessaires, se référer à TrueNAS - Configuration du LAGG et VLAN Aller dans 'Network --> Interfaces' Sélectionner l'interface à paramétrer en cliquant sur à droite. Puis faire 'Edit' Entrer les paramètres souhaités et faire 'Apply' Attention : Sur TrueNAS, les paramètres réseaux ne sont pas immédiatement appliqués. Par mesure de sécurité, il seront appliqués pendant xx secondes, puis annulés si pas de confirmation durant ce délai. Cela permet de revenir en arrière en cas d'erreur de l'utilisateur. Si l'on est plus sur la page réseau, un icône bouger en haut à gauche de l'interface  Cliquer dessus pour revenir sur les paramètres d'interface. Pour appliquer les changements, définir un délai de rollback et cliquer sur 'test changes' Puis valider Si tout s'est bien passé et que le nas est toujours accessible, cliquer sur 'Save changes' Et confirmer à l'apparition de la fenêtre. Les changements ont été appliqués. VI. Conclusion Continuer avec : TrueNAS - Gestion du stockage TrueNAS - Trouver et mettre à jour les drivers de la carte réseau Difficulté : Confirmé Notions : CLI, drivers, hardware. I. Introduction Parfois, Le système BSD du TrueNAS ne dispose pas des drivers du matériel ou une mise à jour est nécessaire. II. Trouver et installer le driver 2.1 Atteindre la CLI Il y a deux solutions pour atteindre la CLI. 2.1.1 Solution 1 : Mode console En CLI, utiliser l’option 9. 2.1.2 Solution 2 : Mode Web En web, utiliser le menu “Shell” 2.2 Trouver la référence du pilote Utiliser la commande suivante pour lister les interfaces réseaux matérielles :  devinfo -v Les informations intéressantes sont le Vendor ID et le Device ID. Ce sont ces informations qui permettrons de trouver le bon driver. Après une recherche sur internet de ces codes :  Il faut ensuite trouver la version du noyau de l’OS pour pouvoir rechercher le bon package. uname -r Il faut donc trouver le package de driver et le télécharger. 2.3 Installer le pilote Une fois récupéré et décompressé. Copier le fichier .ko correspondant (ici : if_re.ko) dans “/boot/kernel/” Définir les autorisations sur le fichier. chmod 555 /boot/kernel/if_re.ko Dans “system → Tunables”, ajouter le tunable suivant : Redémarrer le NAS. Ajouter également la variable suivante, car les cartes realtek n'étant pas supportées, il y a un risque de drop si la charge monte.