Настройка статических маршрутов в TrueNAS для связи между VLAN и сетевыми сегментами | AdminWiki

Настройка статических маршрутов в TrueNAS для связи между VLAN и сетевыми сегментами

27 августа 2026 8 мин. чтения

Статические маршруты в TrueNAS задают путь трафика между разными подсетями, когда стандартного шлюза по умолчанию недостаточно. Это нужно, когда NAS подключен к нескольким VLAN или сетевым сегментам, а устройства из одной подсети должны достигать ресурсов в другой через сам TrueNAS. Настройка выполняется двумя способами: через веб-интерфейс в разделе Network → Static Routes или через CLI командой route. Проверка корректности выполняется утилитами ping и traceroute.

В этой статье разобраны оба метода настройки, типовые сценарии для домашних и корпоративных NAS, а также решение частых проблем с блокировкой трафика и сохранением маршрутов после перезагрузки.

Введение: зачем нужны статические маршруты в TrueNAS

TrueNAS часто работает в сетях с сегментацией. Сервер может обслуживать VLAN управления, VLAN хранения и VLAN пользовательских данных. По умолчанию операционная система знает только о непосредственно подключенных сетях и маршруте по умолчанию. Если пакет адресован в подсеть, для которой нет явного маршрута, он уходит через default gateway. Это не всегда правильно.

Типичная ситуация: TrueNAS имеет интерфейс в VLAN 10 с адресом 192.168.10.10/24 и интерфейс в VLAN 20 с адресом 192.168.20.10/24. Устройство из VLAN 10 пытается обратиться к серверу в VLAN 20 через TrueNAS как через маршрутизатор. Без статического маршрута на стороне TrueNAS или на стороне клиента трафик может пойти не туда. Статический маршрут фиксирует путь: для сети 192.168.20.0/24 использовать шлюз 192.168.10.1 через интерфейс VLAN 10.

Настройка через веб-интерфейс подходит для разовых конфигураций. CLI удобен для автоматизации и быстрой проверки. Оба метода дают одинаковый результат на уровне таблицы маршрутизации ядра Linux, на котором основан TrueNAS SCALE.

Подготовка: что нужно знать перед настройкой

Перед добавлением маршрута соберите данные о топологии сети. Вам потребуются:

  • IP-адрес и маска целевой сети, в которую нужен доступ.
  • IP-адрес шлюза, который знает путь в целевую сеть.
  • Имя сетевого интерфейса TrueNAS, через который доступен шлюз.
  • Права администратора для изменения сетевой конфигурации.

Ошибка в любом из этих параметров приводит к нерабочему маршруту. Проверяйте данные до внесения изменений.

Определение сетевых интерфейсов и VLAN в TrueNAS

Список интерфейсов доступен в веб-интерфейсе: Network → Interfaces. Там отображаются физические порты, bond-интерфейсы, bridge и VLAN. VLAN в TrueNAS создаются как отдельные логические интерфейсы с именами вида vlan10, vlan20 или eno1.10, в зависимости от версии и соглашения об именовании.

Для CLI используйте команду:

ip link show

Она выведет все интерфейсы с их состояниями. Имена интерфейсов в TrueNAS SCALE соответствуют стандартным именам Linux: eno1, enp3s0, bond0, br0. VLAN-интерфейсы видны как отдельные сущности.

Если VLAN ещё не созданы, настройте их заранее. Процесс описан в руководстве по маршрутизации между VLAN в TrueNAS Scale. Без корректно поднятых VLAN-интерфейсов статический маршрут не заработает.

Настройка статического маршрута через веб-интерфейс

Графический метод подходит для постоянной конфигурации. TrueNAS сохраняет маршруты, добавленные через веб-интерфейс, в своей базе конфигурации, и они переживают перезагрузку.

Порядок действий:

  1. Откройте веб-интерфейс TrueNAS и войдите с правами администратора.
  2. Перейдите в Network → Static Routes.
  3. Нажмите Add.
  4. Заполните поле Destination Network: целевая сеть в формате CIDR, например 192.168.20.0/24.
  5. Заполните поле Gateway: IP-адрес шлюза, например 192.168.10.1.
  6. Выберите Interface из выпадающего списка: интерфейс, через который доступен шлюз.
  7. При необходимости добавьте описание в поле Description.
  8. Нажмите Save.

После сохранения маршрут сразу появляется в таблице маршрутизации. Проверить можно через Shell командой ip route show.

Пример: маршрут между VLAN 10 и VLAN 20

Исходные данные:

  • VLAN 10: сеть 192.168.10.0/24, интерфейс TrueNAS vlan10, адрес TrueNAS 192.168.10.10.
  • VLAN 20: сеть 192.168.20.0/24, интерфейс TrueNAS vlan20, адрес TrueNAS 192.168.20.10.
  • Шлюз для VLAN 10: 192.168.10.1.

Чтобы устройства из VLAN 10 достигали VLAN 20 через TrueNAS, добавьте маршрут:

  • Destination Network: 192.168.20.0/24
  • Gateway: 192.168.10.1
  • Interface: vlan10

Этот маршрут говорит ядру: пакеты для сети 192.168.20.0/24 отправлять через шлюз 192.168.10.1, доступный на интерфейсе vlan10. Если шлюз 192.168.10.1 умеет маршрутизировать между VLAN, связь заработает. Если нет, потребуется настроить маршрутизацию на самом шлюзе или включить IP forwarding на TrueNAS.

Для обратного трафика из VLAN 20 в VLAN 10 добавьте симметричный маршрут с gateway 192.168.20.1 и interface vlan20.

Настройка статического маршрута через CLI (команда route)

CLI даёт быстрый способ добавить маршрут без перезагрузки сетевой подсистемы. В TrueNAS SCALE используется стандартная команда Linux route или более современная ip route add.

Синтаксис команды route:

route add -net 192.168.20.0/24 gw 192.168.10.1

Разбор параметров:

  • -net: указывает, что добавляется маршрут до сети, а не до отдельного хоста.
  • 192.168.20.0/24: целевая сеть.
  • gw 192.168.10.1: шлюз, через который доступна целевая сеть.

Для указания конкретного интерфейса добавьте параметр dev:

route add -net 192.168.20.0/24 gw 192.168.10.1 dev vlan10

Команда ip route add выполняет то же самое:

ip route add 192.168.20.0/24 via 192.168.10.1 dev vlan10

Для удаления маршрута:

route del -net 192.168.20.0/24

Команды требуют прав root. В TrueNAS SCALE используйте sudo перед командой, если вы не вошли как root.

Сохранение маршрутов после перезагрузки

Маршруты, добавленные через CLI командой route или ip route add, живут до перезагрузки или перезапуска сетевой службы. После ребута таблица маршрутизации очищается, и маршрут пропадает.

Для постоянного сохранения используйте один из вариантов:

  1. Добавьте маршрут через веб-интерфейс. Это предпочтительный способ для TrueNAS, так как конфигурация хранится в базе и восстанавливается автоматически.
  2. Создайте init-скрипт. В TrueNAS SCALE: System Settings → Advanced → Init/Shutdown Scripts → Add. Укажите команду route add -net 192.168.20.0/24 gw 192.168.10.1 и тип Post Init. Скрипт выполнится при старте системы.

Пример init-скрипта для нескольких маршрутов:

#!/bin/bash
route add -net 192.168.20.0/24 gw 192.168.10.1
route add -net 10.0.50.0/24 gw 192.168.10.254

Проверьте, что скрипт имеет права на выполнение и корректно отрабатывает при загрузке. Ошибка в init-скрипте может оставить сеть без нужного маршрута.

Проверка корректности настройки

После добавления маршрута проверьте таблицу маршрутизации:

ip route show

В выводе должна появиться строка с целевой сетью и шлюзом. Затем проверьте фактическую связность.

Использование ping и traceroute

Команда ping проверяет доступность удалённого хоста:

ping 192.168.20.1

Если пакеты проходят, маршрут работает. Если нет, проверьте:

  • Правильность шлюза и интерфейса в маршруте.
  • Наличие маршрута на самом шлюзе для обратного трафика.
  • Правила межсетевого экрана на TrueNAS и на промежуточных устройствах.

Команда traceroute показывает путь пакета:

traceroute 192.168.20.1

Она выводит список промежуточных узлов. Если трассировка обрывается на первом хопе, проблема на шлюзе или в файрволе. Если пакет уходит не на тот интерфейс, проверьте таблицу маршрутизации и метрики.

Для диагностики полезен также ip route get:

ip route get 192.168.20.1

Команда показывает, какой маршрут ядро выберет для указанного адреса. Это быстрый способ проверить, что маршрут вообще учитывается.

Типовые сценарии и примеры конфигураций

Статические маршруты в TrueNAS применяются в разных топологиях. Ниже два проверенных сценария.

Домашний NAS: изоляция IoT-устройств

Домашняя сеть разделена на два VLAN: основной VLAN 1 с адресами 192.168.1.0/24 и IoT VLAN 30 с адресами 192.168.30.0/24. TrueNAS подключен к обоим VLAN. Задача: дать TrueNAS доступ к IoT-устройствам для сбора данных, не открывая IoT-сегмент в основную сеть.

Конфигурация:

  • Интерфейс TrueNAS в основном VLAN: eno1, адрес 192.168.1.10.
  • Интерфейс TrueNAS в IoT VLAN: vlan30, адрес 192.168.30.10.
  • Шлюз основного VLAN: 192.168.1.1.

Добавьте маршрут через веб-интерфейс:

  • Destination Network: 192.168.30.0/24
  • Gateway: 192.168.30.1
  • Interface: vlan30

Теперь TrueNAS обращается к устройствам IoT напрямую через интерфейс vlan30. Основная сеть остаётся изолированной от IoT, если на маршрутизаторе не настроена маршрутизация между VLAN.

Корпоративный NAS: доступ к серверной подсети

TrueNAS находится в подсети управления 10.0.10.0/24. Серверы приложений размещены в подсети 10.0.20.0/24. Сетевой шлюз 10.0.10.1 умеет маршрутизировать между подсетями. Задача: обеспечить доступ TrueNAS к серверам приложений для резервного копирования.

Конфигурация:

  • Интерфейс TrueNAS: eno1, адрес 10.0.10.15.
  • Целевая сеть: 10.0.20.0/24.
  • Шлюз: 10.0.10.1.

Маршрут:

  • Destination Network: 10.0.20.0/24
  • Gateway: 10.0.10.1
  • Interface: eno1

После сохранения TrueNAS достигает серверов приложений. Для обратного трафика серверы должны иметь маршрут до 10.0.10.0/24 через тот же шлюз. Это настраивается на сетевом оборудовании или на самих серверах.

Если требуется более сложная схема с мостами и файрволом между сегментами, обратитесь к материалу по настройке маршрутизации между VLAN в TrueNAS Scale. Для понимания базовых принципов статической маршрутизации в Linux полезна статья по командам ip route и конфигурациям systemd-networkd.

Возможные проблемы и их решение

При настройке статических маршрутов возникают типовые ошибки. Разберём частые случаи.

Блокировка трафика межсетевым экраном

TrueNAS SCALE имеет встроенный файрвол. По умолчанию он может блокировать трафик между интерфейсами, особенно если они относятся к разным зонам безопасности. Симптом: маршрут добавлен, ping не проходит, traceroute обрывается на TrueNAS.

Решение: проверьте правила файрвола в разделе Network → Firewall. Разрешите трафик между нужными интерфейсами или подсетями. Убедитесь, что разрешены ICMP и необходимые порты для сервисов.

Также проверьте ACL на уровне шар. Если доступ к данным ограничен по IP, устройства из другой подсети могут не попадать в разрешённые диапазоны. Настройка SMB, NFS и прав доступа описана в руководстве по сетевому доступу к файлам в TrueNAS.

Маршрут не сохраняется после перезагрузки

Причина: маршрут добавлен только через CLI без init-скрипта. Решение: добавьте маршрут через веб-интерфейс или создайте Post Init скрипт, как описано выше.

Неправильно указан шлюз

Шлюз должен быть доступен с того интерфейса, который указан в маршруте. Если шлюз находится в другой подсети, маршрут не добавится или не заработает. Проверьте командой ip route show, что шлюз достижим напрямую.

Отсутствие обратного маршрута

Связность требует маршрутов в обе стороны. Если TrueNAS знает путь в целевую сеть, но целевые устройства не знают путь обратно, ping не пройдёт. Настройте обратный маршрут на шлюзе или на устройствах целевой сети.

Заключение

Настройка статических маршрутов в TrueNAS сводится к трём шагам: определить целевую сеть и шлюз, добавить маршрут через веб-интерфейс или CLI, проверить связность через ping и traceroute. Для постоянной конфигурации используйте веб-интерфейс или init-скрипты. Проверяйте файрвол и обратные маршруты, если трафик не проходит.

Для углубления в смежные темы изучите настройку IPv6 в TrueNAS Scale и общие принципы статической маршрутизации в Linux. Если вы строите инфраструктуру хранения с нуля, может быть полезна статья по настройке SMB, NFS и FTP в TrueNAS Core и Scale.

Поделиться:
Сохранить гайд? В закладки браузера