Вы получили сервер, установили диски и готовы развернуть корпоративное хранилище. Эта инструкция проведет вас через полный цикл настройки TrueNAS: от выбора версии и установки до создания отказоустойчивых пулов ZFS, настройки SMB для Windows-клиентов и NFS для Linux-серверов. Все шаги проверены на актуальных релизах 2026 года. Вы сможете избежать типовых ошибок с правами доступа, производительностью и отказами дисков.
Мы не будем пересказывать официальную документацию. Вместо этого вы получите выжимку практического опыта: конкретные команды, параметры и сценарии, которые работают в продакшене. Если вы мигрируете с устаревшего NAS или строите хранилище с нуля, используйте это руководство как дорожную карту. Для углубленного изучения отдельных тем - в тексте есть ссылки на профильные статьи нашей базы знаний.
Подготовка к установке TrueNAS: требования и выбор версии
Перед установкой убедитесь, что железо соответствует минимальным требованиям. Игнорирование этого этапа приводит к нестабильной работе, потере данных и проблемам с производительностью. Особенно критичны три компонента: оперативная память, дисковая подсистема и сетевой адаптер.
Аппаратные требования: что нужно для стабильной работы
TrueNAS построен на файловой системе ZFS, которая агрессивно использует оперативную память для кэширования (ARC). Минимальный объем ОЗУ для базовой установки - 8 ГБ. Это значение подходит для тестового стенда или домашнего NAS с одним-двумя пользователями. Для офисного файлового сервера или хранилища виртуальных машин закладывайте 16 ГБ и больше. Практическое правило: 1 ГБ ОЗУ на 1 ТБ дискового пространства плюс базовые 8 ГБ на систему.
Тип памяти имеет значение. ECC (Error Correction Code) предотвращает повреждение данных из-за однобитных ошибок в ОЗУ. ZFS проектировалась с расчетом на ECC. Без нее существует риск «битовой гнили»: испорченный в памяти блок считается корректным и записывается на диск. Для продакшен-сред настоятельно рекомендуем серверные платформы с поддержкой ECC.
Процессор - 64-битный, с поддержкой аппаратного шифрования AES-NI. Это ускоряет работу с зашифрованными датасетами и SMB-трафиком. Подойдет любой современный Intel Xeon, AMD EPYC или потребительский Core i5/i7 не старше 5 лет. Количество ядер влияет на производительность SMB и NFS при многопользовательской нагрузке. Для 10+ одновременных подключений рассматривайте 4-ядерные CPU и выше.
Диски - фундамент хранилища. Используйте одинаковые по объему накопители в пределах одного vdev. Разные размеры приведут к тому, что ZFS будет оперировать наименьшим объемом. Выбирайте диски класса NAS: Seagate IronWolf, WD Red Plus/Pro, Toshiba N300. Критически избегайте дисков с технологией SMR (Shingled Magnetic Recording) - они катастрофически медленны на операциях перестроения массива (resilvering). Проверяйте спецификацию: вам нужны CMR-диски. Подробный разбор выбора контроллеров и конфигураций дисков есть в нашем сравнении NAS-решений.
Сетевой адаптер - минимум 1 Гбит/с. Для хранилища виртуальных машин или интенсивной работы с медиафайлами планируйте 10 Гбит/с (Intel X520, X550, Mellanox ConnectX-4). Избегайте дешевых Realtek-контроллеров: драйверы под FreeBSD/Linux нестабильны. HBA-контроллер (Host Bus Adapter) обязателен, если материнская плата не имеет достаточного количества SATA/SAS-портов. Перепрошейте его в IT-режим (прямой доступ к дискам без RAID-логики контроллера). Популярные модели: LSI 9211-8i, LSI 9300-8i.
TrueNAS CORE vs SCALE: какую версию выбрать в 2026
Выбор между CORE и SCALE определяет архитектуру вашего хранилища на годы вперед. TrueNAS CORE базируется на FreeBSD. Это зрелая, стабильная система с предсказуемым поведением. Она отлично справляется с ролью чистого NAS: файловые шары, блочные устройства iSCSI, резервное копирование. Поддержка контейнеров реализована через FreeBSD Jails, виртуализация - через Bhyve. Оба решения функциональны, но уступают Linux-аналогам по экосистеме.
TrueNAS SCALE построен на Debian Linux. Главное преимущество - нативная поддержка Docker-контейнеров и виртуализации KVM. Вы запускаете приложения рядом с хранилищем: Plex, Nextcloud, базы данных, системы мониторинга. Во втором квартале 2026 года разработчики завершили переход на полную совместимость с Docker Compose, что упростило развертывание многоконтейнерных стеков. Поддержка оборудования в SCALE шире за счет ядра Linux: работают новейшие Wi-Fi адаптеры, GPU для транскодирования, некоторые NVMe-контроллеры.
Для новых инсталляций в 2026 году мы рекомендуем TrueNAS SCALE. Причина: вектор развития iXsystems смещен в сторону SCALE. Сообщество активно мигрирует, большинство новых руководств и плагинов создаются под Linux-версию. CORE остается выбором для консервативных сред, где нужна максимальная стабильность без частых обновлений и не требуется запуск Linux-контейнеров. Если вы сомневаетесь - берите SCALE. Миграция с CORE на SCALE возможна через экспорт/импорт пулов ZFS, но требует времени на перенастройку служб.
Установка TrueNAS: пошаговое руководство
Процесс установки занимает 15-20 минут. Главное на этом этапе - правильно выбрать целевой диск для системы и настроить сетевой интерфейс. TrueNAS устанавливается на отдельный накопитель: SSD на 32-64 ГБ или два зеркалируемых USB-накопителя. Не ставьте систему на диски с данными.
Создание загрузочной флешки и начало установки
Скачайте ISO-образ с официального сайта truenas.com. Для SCALE выберите последний стабильный релиз (на июль 2026 - версия 24.04.2). Запишите образ на USB-накопитель объемом от 8 ГБ. Под Windows используйте Rufus: выберите схему разделов GPT, целевую систему UEFI, файловую систему FAT32. Под Linux и macOS - balenaEtcher, который автоматически определит параметры.
Вставьте флешку в сервер, загрузитесь с нее. В BIOS/UEFI отключите Secure Boot, если он мешает загрузке. Вы увидите меню установщика: выберите «Install/Upgrade». Система предложит выбрать диск для установки - укажите целевой SSD. Внимание: все данные на этом диске будут уничтожены. Подтвердите установку и дождитесь завершения. После перезагрузки извлеките флешку.
Первоначальная настройка через веб-интерфейс
После загрузки на консоли появится IP-адрес веб-интерфейса. Если в сети есть DHCP-сервер, адрес будет получен автоматически. Откройте браузер и перейдите по этому IP. Логин по умолчанию: root, пароль - пустой. Система сразу потребует сменить пароль. Задайте сложный пароль и сохраните его в менеджере паролей.
Перейдите в раздел Network → Interfaces. Выберите основной сетевой адаптер и назначьте статический IP-адрес. Укажите маску подсети, шлюз по умолчанию и DNS-серверы. Без статического адреса после перезагрузки или обновления DHCP-лиз может измениться, что приведет к недоступности хранилища. Проверьте связь: ping до шлюза и внешнего ресурса. Базовый обзор разделов интерфейса: Dashboard (состояние системы), Storage (пулы и датасеты), Shares (сетевые шары), Accounts (пользователи и группы), System (общие настройки).
Создание и настройка пулов хранения ZFS
Пул (pool) - это логическое объединение физических дисков, на котором создаются датасеты. Архитектура пула определяет отказоустойчивость, производительность и возможности расширения. Ошибки на этом этапе исправляются только полным пересозданием пула с потерей данных.
Выбор топологии RAID-Z: сравнение уровней и рекомендации
ZFS предлагает несколько уровней избыточности. RAID-Z1 - аналог RAID-5: один диск выделяется под контрольные суммы. Массив из 4 дисков по 4 ТБ даст 12 ТБ полезной емкости. Переживает отказ одного диска. Подходит для домашних NAS и некритичных данных. Риск: при отказе одного диска и ошибке чтения на другом во время перестроения данные теряются.
RAID-Z2 - два диска под четность. Аналог RAID-6. Массив из 6 дисков по 4 ТБ дает 16 ТБ полезной емкости. Переживает отказ двух дисков одновременно. Рекомендуемый минимум для бизнес-данных: документы, базы данных, резервные копии. RAID-Z3 - три диска под четность. Экстремальная надежность для архивов, которые нельзя потерять. Используйте для массивов из 8+ дисков.
Mirror - зеркалирование. Каждая пара дисков содержит идентичные копии данных. Пул из 4 дисков в двух mirror-vdev дает 50% полезной емкости. Преимущества: высокая скорость чтения (данные читаются с обоих дисков одновременно), быстрое перестроение (простое копирование, без расчета четности). Рекомендуется для хранилищ виртуальных машин, где важна IOPS-производительность. Недостаток: потеря 50% емкости.
Практические рекомендации: для офисного файлового сервера на 6-8 дисках - RAID-Z2. Для домашнего NAS на 3-4 дисках - RAID-Z1. Для хранилища баз данных и ВМ - Stripe of Mirrors (несколько зеркал в одном пуле). Расширение пула происходит добавлением целых vdev. Нельзя добавить один диск в существующий RAID-Z vdev. Планируйте рост заранее. Детальный разбор производительности ZFS и сетевых оптимизаций - в руководстве по оптимизации TrueNAS.
Создание датасетов и настройка параметров
Датасет - это файловая система внутри пула с собственными настройками сжатия, квот и прав доступа. Логически разделяйте данные: отдельные датасеты под документы отдела продаж, медиаархивы, резервные копии серверов, домашние папки пользователей. Это позволяет гибко управлять снапшотами и репликацией на уровне датасета.
Перейдите в Storage → Pools, выберите созданный пул, нажмите «Add Dataset». Назовите датасет осмысленно: sales_docs, vm_backups, media_library. Ключевые параметры: Record Size - размер блока записи. Для баз данных и виртуальных машин ставьте 16K или 32K (соответствует размеру страниц СУБД). Для файловых архивов и медиа - 1M (максимальная пропускная способность). По умолчанию 128K - компромиссный вариант.
Compression - сжатие на лету. Включайте всегда: современные алгоритмы (LZ4, ZSTD) почти не нагружают CPU и дают 20-50% экономии места. LZ4 - быстрый, с умеренным сжатием. ZSTD - более агрессивный, чуть медленнее. Для текстовых данных и логов выбирайте ZSTD-5, для медиафайлов - LZ4. Дедупликация (Deduplication) - отключайте. Она требует огромных объемов ОЗУ (1-5 ГБ на 1 ТБ данных) и резко замедляет запись. Включайте только для специфических сценариев вроде сотен одинаковых виртуальных машин.
Настройте квоты: общий лимит на датасет (Quota) и лимит с учетом снапшотов (Refquota). Например, для домашних папок сотрудников - 50 ГБ на человека. Это предотвращает бесконтрольное заполнение пула одним пользователем.
Настройка общего доступа по SMB/CIFS
SMB - основной протокол для Windows-клиентов. TrueNAS использует Samba 4.19+ с поддержкой SMB 3.1.1, шифрования и расширенных ACL. Настройка включает три этапа: создание пользователей, включение службы и создание шар с привязкой прав.
Создание пользователей и настройка прав доступа
Перейдите в Accounts → Users. Создайте учетные записи для каждого сотрудника или отдела. Укажите логин, полное имя и пароль. Важно: для SMB-доступа пользователь должен иметь домашнюю директорию или права на целевой датасет. Создайте группы (Accounts → Groups) для упрощения управления: sales, engineering, management. Добавьте пользователей в соответствующие группы.
Теперь настройте права на датасет. Выберите датасет в Storage, нажмите «Edit Permissions». Тип ACL - NFSv4 (совместим с SMB и NFS). Базовая схема: владелец - root, группа - sales. Добавьте записи ACL: для группы sales - полный доступ (Full Control), для группы engineering - только чтение (Read). Флаг «Apply permissions recursively» применит права ко всем существующим файлам. Более детальный разбор ACL и сценариев многопользовательского доступа - в руководстве по настройке SMB, NFS и FTP.
Подключение SMB-шары на клиентских машинах
Включите службу SMB: Services → SMB → Start и установите флаг «Start Automatically». Создайте шару: Shares → SMB → Add. Выберите целевой датасет, задайте имя шары (будет видно в сети). На вкладке «Advanced» можно включить VFS-модули: vfs_fruit для совместимости с macOS, vfs_shadow_copy2 для доступа к снапшотам через «Предыдущие версии» в Windows.
На Windows-клиенте откройте Проводник, в адресной строке введите \\ip-адрес-truenas\имя-шары. Система запросит логин и пароль - используйте созданную учетную запись. Для постоянного подключения: «Этот компьютер» → «Подключить сетевой диск» → укажите букву и путь. Альтернатива - команда в cmd: net use Z: \\192.168.1.100\sales /user:ivanov password /persistent:yes.
На Linux-клиенте установите пакет cifs-utils. Создайте точку монтирования: mkdir /mnt/sales. Монтируйте шару: mount -t cifs //192.168.1.100/sales /mnt/sales -o username=ivanov,password=password,uid=1000,gid=1000. Для автоматического монтирования добавьте строку в /etc/fstab: //192.168.1.100/sales /mnt/sales cifs credentials=/root/.smbcredentials,uid=1000,gid=1000,iocharset=utf8 0 0. Файл /root/.smbcredentials содержит логин и пароль в открытом виде, поэтому установите на него права 600.
Типовая проблема: ошибка «Access Denied» при правильном пароле. Проверьте ACL датасета - права должны быть назначены на уровне файловой системы, а не только на шаре. Другая частая причина: конфликт имени пользователя между локальной учетной записью Windows и пользователем TrueNAS. Используйте формат \truenas-hostname\username при подключении.
Настройка общего доступа по NFS
NFS - стандартный протокол для Linux/Unix-сред. Он обеспечивает более высокую производительность, чем SMB, за счет меньших накладных расходов. Используйте NFS для подключения хранилища к серверам приложений, кластерам Kubernetes, гипервизорам.
Создание и настройка NFS-экспорта
Включите службу NFS: Services → NFS → Start и автозапуск. Перейдите в Shares → NFS → Add. Выберите датасет для экспорта. Ключевой параметр безопасности - «Authorized Networks». Укажите CIDR-нотацию сети, которой разрешен доступ: 192.168.1.0/24 или конкретный IP 10.0.0.15. Без этого ограничения любой хост в сети сможет смонтировать экспорт.
Параметр MapAll User решает проблему несоответствия UID/GID между клиентом и сервером. Если на клиенте пользователь appuser имеет UID 1001, а на TrueNAS такого пользователя нет, доступ будет запрещен. Укажите в MapAll User локального пользователя TrueNAS (например, nfsuser), и все запросы от клиента будут выполняться от его имени. Альтернатива - MapRoot User: привилегированный доступ для root-пользователя клиента. Используйте осторожно, только для доверенных хостов.
На вкладке «Advanced» настройте количество одновременных потоков NFS (параметр servers в /etc/nfs.conf). Значение по умолчанию - 4. Для 10-гигабитной сети и множества клиентов увеличьте до 16-32. Это распараллеливает обработку запросов. Готовые сценарии тонкой настройки NFS для высоконагруженных сред - в руководстве по экспорту ZFS через NFS.
Монтирование NFS на клиенте Linux
Установите пакет nfs-common (Debian/Ubuntu) или nfs-utils (RHEL/CentOS). Создайте точку монтирования: mkdir /mnt/nfs_storage. Выполните монтирование: mount -t nfs 192.168.1.100:/mnt/pool/dataset /mnt/nfs_storage. Проверьте доступность: df -h /mnt/nfs_storage.
Для автоматического монтирования при загрузке добавьте строку в /etc/fstab: 192.168.1.100:/mnt/pool/dataset /mnt/nfs_storage nfs defaults,_netdev,hard,intr 0 0. Параметр hard означает, что клиент будет бесконечно повторять попытки при потере связи (данные не потеряются). intr позволяет прервать зависшую операцию сигналом. _netdev задерживает монтирование до поднятия сети.
Проверка производительности: используйте fio или простое копирование большого файла с замером скорости. Для 10-гигабитной сети ожидаемая скорость последовательного чтения/записи - 800-1100 МБ/с (ограничение шины PCIe или дисков). Если скорость упирается в 100-120 МБ/с - проверьте, что сетевой интерфейс поднялся на 10 Гбит/с, а не на 1 Гбит/с: ethtool eth0.
Организация резервного копирования и отказоустойчивость
RAID защищает от отказа диска, но не от случайного удаления файла, шифровальщика или пожара в серверной. Стратегия резервного копирования должна включать три уровня: локальные снапшоты (мгновенное восстановление), репликация на второй TrueNAS (защита от отказа оборудования), облачная синхронизация (географически распределенная копия).
Автоматические снапшоты и репликация
Снапшот (Snapshot) - мгновенный снимок состояния датасета. Он не занимает места при создании и растет по мере изменения данных. Перейдите в Tasks → Periodic Snapshot Tasks → Add. Выберите датасет, задайте расписание: каждые 15 минут для критичных данных, каждый час для документов, раз в день для архивов. Retention Policy определяет, сколько снапшотов хранить: храните 24 часовых, 30 дневных, 12 месячных. Это позволяет откатиться на любой момент в прошлом в пределах заданного окна.
Репликация (Replication Tasks) копирует снапшоты на другой сервер TrueNAS по SSH. Настройте SSH-ключи: на исходном сервере сгенерируйте ключ ssh-keygen -t ed25519, скопируйте публичный ключ на целевой сервер в ~/.ssh/authorized_keys. Создайте задачу репликации: укажите исходный датасет, целевой сервер и датасет назначения. Расписание - сразу после создания снапшота. Репликация инкрементальная: передаются только изменившиеся блоки.
Мониторинг состояния дисков и оповещения
SMART-тесты предсказывают отказы дисков. Настройте регулярные проверки: Tasks → SMART Tests → Add. Краткий тест (Short) - ежедневно, занимает 2-5 минут. Расширенный тест (Long) - еженедельно, сканирует всю поверхность, занимает часы. Scrub - проверка целостности данных ZFS. Сравнивает все блоки с контрольными суммами и исправляет ошибки за счет избыточности. Настройте Tasks → Scrub Tasks: еженедельно для пулов с интенсивной записью, раз в 2 недели для архивных.
Оповещения по email критически важны. Перейдите в System → Alert Settings. Укажите SMTP-сервер (можно использовать Gmail с паролем приложения), адрес получателя. Включите оповещения о критических событиях: отказ диска, деградация пула, ошибки SMART, заполнение пула выше 80%. Проверьте работу: кнопка «Send Test Alert». Без настроенных оповещений вы рискуете узнать об отказе диска только после падения всего массива.
Заключение: дальнейшие шаги и полезные ресурсы
Вы развернули TrueNAS, создали отказоустойчивый пул ZFS, настроили доступ по SMB и NFS, организовали резервное копирование. Хранилище готово к работе. Дальнейшие шаги зависят от ваших задач.
Для повышения производительности изучите настройку кэширования: добавьте NVMe-диск как L2ARC (кэш чтения) или SLOG (ускорение синхронной записи). Настройте мониторинг через встроенный Netdata или внешнюю систему вроде Prometheus + Grafana. Если планируете запускать приложения рядом с хранилищем, освойте Docker на TrueNAS SCALE - это открывает возможности для развертывания Nextcloud, Plex, систем резервного копирования.
Официальная документация TrueNAS (docs.truenas.com) - первоисточник при решении специфических проблем. Форум сообщества (forums.truenas.com) содержит ответы на большинство нестандартных ситуаций. Наша база знаний admin-wiki.ru регулярно пополняется практическими руководствами по смежным темам: настройка доступа из Windows, Linux и macOS, оптимизация производительности ZFS и сети. Используйте эти материалы для углубления в конкретные темы.