TrueNAS CORE: Руководство по установке и настройке расширенного NAS

Если вы уже много лет работаете в мире NAS-серверов, мы уверены, что вы знакомы с операционной системой FreeNAS, одной из лучших операционных систем со всеми необходимыми службами, позволяющими максимально эффективно использовать оборудование вашего сервера. Хотя есть очень хорошие и известные производители, такие как QNAP, Synology или ASUSTOR, если вы хотите смонтировать свой собственный NAS с необходимым оборудованием, настоятельно рекомендуется иметь TrueNAS CORE (новое название FreeNAS) для его монтажа. самостоятельно. Вы хотите знать все об этом NAS-ориентированная операционная система а как с нуля настроить?

В этой статье мы собираемся предложить вам полное руководство по настройке NAS-сервера с нуля, вы сможете увидеть конкретные конфигурации того, как получить хранилище, как настроить TrueNAS CORE на виртуальной машине для выполнения тестов, как для настройки сети основные службы, такие как Samba, FTP, DLNA, SSH или BitTorrent, и мы даже научим вас, как настроить сервер OpenVPN на сервере NAS. Одним из наиболее интересных аспектов TrueNAS CORE является то, что он основан на FreeBSD, поэтому мы можем использовать файловую систему ZFS, одну из самых продвинутых и обеспечивающую наилучшую целостность данных.

ЯДРО TrueNAS

основные черты

TrueNAS CORE - это новое название популярной операционной системы FreeNAS, ориентированной на NAS, операционной системы, специально предназначенной для работы в качестве высокопроизводительного профессионального NAS-сервера. Эта операционная система может быть установлена ​​на любой платформе x64 благодаря тому, что базовой операционной системой является FreeBSD версии 12. TrueNAS включает в себя совместимость с большим количеством оборудования, будь то материнские платы и сетевые карты, которые являются двумя устройствами, которые могут вызвать больше проблем. . Аббревиатура NAS означает «сетевое хранилище», а TrueNAS значительно упрощает использование и настройку всех служб, которые должен иметь сервер NAS, таких как сервер Samba, FTP, NFS, хранилище с RAID, удаленный доступ через OpenVPN и многое другое. .

Самой важной особенностью TrueNAS CORE является включение файловой системы ZFS (OpenZFS), одной из самых современных, полных и быстрых файловых систем, существующих в настоящее время, благодаря ZFS мы будем иметь максимально возможную целостность наших данных в Кроме того, мы можем настроить различные уровни RAID-Z для защиты информации от возможных проблем с оборудованием на дисках. Конечно, мы можем настроить диск, зашифрованный с помощью AES-XTS, настроить SMART для просмотра и обнаружения ошибок на диске и получить предупреждение о наличии проблемы, а также мы можем настроить отчеты, e-mail по запросу или при наступлении события.

TrueNAS Core включает в себя большое количество сервисов для максимально эффективного использования серверного оборудования, в частности, у нас будут следующие сервисы:

  • Active Directory
  • LDAP
  • NIS
  • Kerberos
  • AFP
  • ISCSI
  • NFS
  • WebDAV
  • CIFS/SMB (Самба)
  • FTP (ПрофтПД)
  • Динамический DNS-сервер
  • OpenVPN клиент
  • Сервер OpenVPN
  • Rsync
  • S3
  • SNMP

Другие дополнительные функции этой операционной системы:

  • Плагины: мы можем легко и быстро установить большое количество дополнительного программного обеспечения
  • Тюрьмы: мы можем создавать тюрьмы для безопасного хранения различных плагинов, изолированных от операционной системы.
  • Виртуальные машины для установки любой ОС
  • BitTorrent-клиент с передачей
  • Консольный доступ для командной строки

Мы также хотели бы подчеркнуть, что TrueNAS CORE позволяет устанавливать большое количество плагинов почти автоматически, однако мы всегда сможем установить любое программное обеспечение вручную через SSH или консоль.

Что касается разработки этой операционной системы и ее обновлений, одним из основных аспектов, которые мы ценим в этой статье, являются обновления. В случае этой операционной системы проект стал более живым, чем когда-либо, с новым изменением названия и благодаря компании IxSystems, которая стоит за разработкой операционной системы. Конечно, мы должны иметь в виду, что эта ОС основана на FreeBSD, поэтому все новости и исправления безопасности, включенные в FreeBSD, мы также будем иметь в TrueNAS.

Установка и ввод в эксплуатацию

Первое, что мы должны сделать, это пойти в официальный сайт TrueNAS Core , и перейдите в раздел загрузки. В этом меню мы загрузим один образ ISO для компьютеров x64, который позволит нам легко установить его через DVD или загрузочный USB, очень важной деталью являются рекомендуемые требования к оборудованию, поскольку желательно иметь не менее 8 ГБ свободного места. Оперативная память память, поскольку у нас будет работать множество служб, а сама файловая система ZFS потребляет много оперативной памяти, если мы используем дедупликацию.

После того, как мы его загрузили, мы можем скопировать его на DVD или загрузочный USB-накопитель, что будет самым обычным делом, позже нужно будет только запустить его и продолжить мастер настройки, который у нас есть.

В этой статье мы собираемся использовать виртуальную машину с VMware, куда мы добавим в общей сложности 6 виртуальных дисков, чтобы показать вам, как настроить ZFS с разными дисками. Мы открываем VMware или любую другую программу виртуализации, например VirtualBox.

В мастере настройки виртуальной машины мы выберем только что загруженный ISO-образ, дадим виртуальной машине имя, укажем размер первого диска, на котором будет находиться операционная система (например, можно поставить 100 ГБ). Как только мы закончим работу мастера, желательно настроить параметры оборудования, первое, что мы должны сделать, это поставить 8 ГБ ОЗУ, также желательно было бы поставить несколько ядер процессора, чтобы он работал быстрее, и, наконец, мы поставим всего 6 дисков емкостью 1 ТБ (виртуальных)

Когда у нас все настроено, мы приступаем к запуску операционной системы, и мы можем видеть логотип TrueNAS и различные параметры, здесь нам вообще не нужно ничего трогать, мы даем несколько секунд, и он запустится автоматически, чтобы продолжить установка операционной системы.

Когда мастер настройки запускается, мы должны выбрать опцию «Установить / обновить» и выбрать первый жесткий диск, который мы добавили к виртуальной машине, с емкостью 100 ГБ, которая у нас есть по умолчанию. Он спросит нас, что, если мы хотим продолжить установку, все данные будут стерты, тогда нам нужно будет поставить пароль root для доступа к мастеру, но мы также не можем его поставить. После того, как мы его настроили, мы должны выбрать, есть ли у нас UEFI или BIOS, в нашем случае мы выбираем BIOS, но это зависит от платы каждого сервера. Наконец, он спросит нас, хотим ли мы создать раздел на 16 ГБ для подкачки на загрузочном устройстве.

Как только все будет установлено, это будет означать, что установка завершена и мы перезапускаем сервер. Нажимаем на ОК, выходим из меню TrueNAS и переходим к перезагрузке компьютера в обычном режиме. После перезапуска мы получим список основных параметров конфигурации, но мы также получим IP-адреса для доступа к администрированию через Интернет операционной системы, как по протоколу HTTP (небезопасно), так и по протоколу HTTPS (безопасно).

В этом базовом меню с помощью консоли мы можем настроить сетевой интерфейс, IP-адрес, агрегацию каналов, если у нас есть VLAN, маршрут по умолчанию, создать статические маршруты, настроить DNS, сбросьте пароль root, сбросьте полную конфигурацию до заводских значений по умолчанию, запустите консоль для ввода команд, перезапустите сервер, а также выключите сервер NAS.

После установки операционной системы мы увидим все доступные параметры.

Общие параметры операционной системы

Когда мы вводим URL-адрес для доступа к операционной системе в нашем браузере, нам нужно будет ввести имя пользователя и пароль, пользователь будет «root», а пароль - тот, который мы установили в мастере настройки.

Оказавшись внутри, мы можем видеть различную конфигурацию и отображать меню для различных параметров. Например, у нас будет доступ к информации об операционной системе, характеристиках и статусе ЦП, RAM, а также сетевой интерфейс. Однако, когда мы настраиваем хранилище, мы также можем его видеть, чтобы управлять им правильно.

Основной

В главном меню операционной системы мы можем подключиться к TrueCommand облако для мониторинга и управления NAS из облака это что-то довольно интересное, необязательное. В правом верхнем углу мы можем видеть статус всех процессов, и, если все работает правильно, имеющиеся у нас предупреждения, меню для изменения пароля, настроек и ключей API, мы также можем выйти из системы, перезапустить сервер NAS и даже закрыть его. вниз легко.

Учетные записи

В разделе «Учетные записи» мы можем создавать разных пользователей и группы, назначая разные группы одному и тому же пользователю и, конечно же, применяя разные права доступа.

Система

В разделе «Система» мы можем настроить графический интерфейс пользователя с различными профилями, мы также можем изменить порт администрирования, используемые протоколы TLS, язык графического интерфейса пользователя и многое другое. Важная деталь заключается в том, что, хотя у нас есть язык на испанском, перевод не завершен, поэтому мы увидим множество меню и параметров конфигурации на английском языке.

В этом разделе мы сможем настроить серверы NTP, запуск системы, параметры доступа к консоли и графическому интерфейсу, а также другие расширенные параметры, настроить SMTP-сервер для электронной почты, настроить набор системных данных (сначала мы должны создать его), а также составить отчеты. есть конфигурации предупреждений, учетные данные Cloud, подключения SSH, ключи SSH и даже внутренние переменные (Tuneables), наконец, у нас также будет возможность «Обновить». В отличие от других операционных систем NAS, обновление TrueNAS CORE действительно простое и быстрое, кроме того, мы можем выполнить обновление вручную.

Наконец, мы также можем настроить и создать новые центры сертификации (центр сертификации), цифровые сертификаты для VPN сервер / клиент, настройте ACME DNS, доступ к поддержке, а также доступную двухфакторную аутентификацию.

Chores

В разделе «Задачи» мы можем запрограммировать сервер NAS для выполнения различных запланированных задач, мы можем настроить задания в Cron, мы можем настроить сценарии при запуске и выключении системы, задачи через Rsync для синхронизации папок и файлов, тестирует расписания SMART для проверки состояния дисков, задачи для периодического выполнения моментальных снимков ZFS, задачи репликации и переноса данных, мы также можем запланировать задачи очистки и задачи синхронизации с облаком.

В этом меню у нас будут все повторяющиеся задачи, чтобы максимально автоматизировать NAS-сервер.

Чистыми

В "Cеть», Где мы можем настроить различные сетевые интерфейсы, если у нас их несколько, мы также можем увидеть маршрут по умолчанию и DNS. Мы также можем настроить DNS, который нам нужен, и даже настроить шлюз по умолчанию. Конечно, если у нас есть несколько сетевых интерфейсов, мы можем легко выполнить агрегирование каналов, настроить MTU и другие дополнительные параметры на сетевом уровне.

Хранилище

Хранилище является наиболее важным из серверов NAS, на этот раз у нас есть файловая система ZFS (OpenZFS) с последней версией. Мы можем создавать различные vdev, настроенные как чередование, зеркало и разные уровни RAID-Z, и мы даже можем настроить разные диски в качестве кеша для ускорения чтения и записи данных. Другие доступные варианты - это возможность создания всех желаемых пулов и всех наборов данных в конкретном пуле. Наконец, мы не должны забывать, что одним из самых интересных вариантов ZFS является сжатие в реальном времени, дедупликация для экономии места в хранилище (это потребляет много оперативной памяти), а также все доступные параметры ACL и снимки, чтобы защитить себя от атаки. программ-вымогателей. Наконец, у нас также будет возможность настроить зашифрованные диски, таким образом, все наши данные будут зашифрованы.

В этой статье мы предложим вам полное руководство (ниже) о том, как настроить хранилище.

Службы каталогов

В разделе служб каталогов мы можем настроить Active Directory, если у нас есть Windows сеть, мы также можем настроить LDAP, NIS и Kerberos.

разделение

В разделе «Совместное использование» мы можем подробно настроить различные протоколы для совместного использования файлов и папок в локальной сети, у нас есть AFP, iSCSI, NFS, WebDAV, а также SAMBA, идеально подходящие для сред Windows.

Однако в этом разделе мы не находим чего-то более важного, чем FTP-сервер, это находится в разделе «Службы».

Услуги

В разделе «Службы» мы сможем активировать или деактивировать различные службы, а также настроить, хотим ли мы, чтобы они запускались вместе с сервером NAS. Конечно, если мы нажмем на карандаш справа, мы получим прямой доступ к его конфигурации. В этом разделе мы можем найти все без исключения службы NAS, такие как обмен файлами по локальной сети и Интернету, OpenVPN как клиент, так и сервер, SMART, Rsync и многое другое.

Плагины и тюрьмы

Один из аспектов, который нам больше всего нравится в TrueNAS, - это возможность установки плагинов для увеличения функциональности оборудования. Вы хотите установить Nextcloud или Plex Media Server? Вы можете сделать это очень легко и быстро, вам просто нужно щелкнуть значок плагина, выбрать пул, в который нужно установить все программное обеспечение в тюрьме, и следовать мастеру настройки.

Что касается тюрем, мы должны помнить, что FreeBSD использует это для хранения разрозненного программного обеспечения и что это не влияет на остальную часть операционной системы, это реализация виртуализации на уровне операционной системы, например, популярный Docker, но он является родным от FreeBSD.

Отчетность, виртуальные машины, процессы, консоль и официальное руководство

Другие меню, которые у нас есть в этой операционной системе, - это часть отчетов, где мы подробно увидим состояние процессора и оперативной памяти, раздел виртуальных машин, где мы можем установить виртуальную машину с полными операционными системами, такими как Windows, возможность просмотра TrueNAS процессов, а также доступ к консоли через системный Интернет и ссылку на официальное руководство по настройке для этой операционной системы.

Итак, мы закончили обзор основных меню TrueNAS, теперь мы собираемся настроить хранилище и различные сервисы.

Конфигурация хранилища с ZFS

Файловая система ZFS - одна из наших фаворитов для серверов NAS, она предназначена для обеспечения максимально возможной целостности данных, а также отличной производительности и эффективности, поскольку у нас есть сжатие и дедупликация в реальном времени, поэтому мы значительно сэкономим хранилище. место на наших дисках. Другие функции заключаются в том, что мы можем создавать несколько пулов и наборов данных и даже снимки состояния изначально, в отличие от других файловых систем, которые создаются с помощью программного обеспечения, здесь, в ZFS, они являются встроенными благодаря схеме «Копирование при записи».

Чтобы настроить хранилище, первое, что нам нужно сделать, это перейти в раздел «Хранилище / Диски», и здесь мы увидим все диски, которые у нас сейчас есть на сервере. По логике, мы собираемся использовать все диски по 1000 ГБ, поскольку диск 100 ГБ используется для операционной системы. Если мы отобразим информацию о дисках, мы сможем увидеть тип диска, производителя, статус SMART и другие типичные параметры. Мы также можем провести ежегодный тест, посмотреть результаты SMART, а также отформатировать диски, если на них была информация.

Убедившись, что все диски были правильно распознаны, мы собираемся создать «пулы» с дисками в разных конфигурациях.

ZFS - Пулы

В разделе «Хранилище / Пулы» нажимаем «Добавить», и появляется небольшой мастер настройки. В следующем меню нам нужно будет нажать на «Создать новый пул», который является опцией по умолчанию, теперь мы нажимаем на кнопку «Создать пул», и мы получаем имя пула для создания, а также, если мы хотим создать он зашифрован (зашифрован), идеально подходит для защиты всей внутренней информации.

После того, как мы указали имя и хотим ли мы, чтобы весь пул был зашифрован, пора выбрать один или несколько дисков, которые у нас есть.

Если мы нажмем кнопку «ДОБАВИТЬ VDEV», мы сможем создать обычный VDEV данных, а также кеша, журнала, горячего резерва, метаданных и дедупликации, наиболее нормальным является создание пула данных, а позже, если мы захотим повысить производительность, создать различные пулы кешей, журналов и многое другое.

В меню «Доступные диски» нам нужно будет выбрать диски, чтобы позже добавить их в пул виртуальных устройств (Vdevs). В зависимости от количества выбранных дисков мы можем выбрать режим конфигурации в разделе «Data Vdevs» чуть ниже. Мы должны помнить о работе разных уровней:

  • STRIPE: это RAID0 выбранных дисков, емкость - это сумма всех дисков.
  • Зеркало: это RAID1 выбранных дисков, но мы можем настроить более 2 дисков в качестве зеркала.
  • RAID-Z1: позволяет одному диску выйти из строя, это похоже на RAID 5. Если все диски имеют одинаковую емкость, общая емкость равна сумме всех дисков за вычетом емкости одного диска.
  • RAID-Z2: позволяет двум дискам выйти из строя, это похоже на RAID 6. Если все диски имеют одинаковую емкость, общая емкость равна сумме всех дисков за вычетом емкости двух дисков.
  • RAID-Z3 - позволяет трем дискам выйти из строя.

Как видите, возможности настройки довольно обширны при создании различных уровней RAID-Z.

После создания пула у нас будет возможность добавлять набор данных, zvol и даже редактировать определенные параметры, настраивать дисковые квоты для пользователей и групп, а также создавать моментальные снимки по запросу.

ZFS - Наборы данных

Что касается создания набора данных, мы должны иметь в виду, что у нас есть два разных набора данных, «файловая система», которая является набором данных по умолчанию и позволяет нам хранить обычные файлы и каталоги, но у нас также есть «zvol», который является блочным устройством. , чтобы использовать виртуальные диски для виртуализированных сред и других целей. Одна из наиболее важных частей - включить сжатие по умолчанию, либо с помощью lz4, либо с новым алгоритмом сжатия zstd, который позволяет нам настраивать различные уровни сжатия, иметь более высокую степень сжатия и быть медленнее или что-то еще быстрее и иметь более низкий коэффициент сжатия.

Мы также можем настроить синхронизацию ZFS, а также настроить время, дедупликацию, поведение снимков и многие другие дополнительные параметры конфигурации, особенно на уровне ACL (списки контроля доступа).

В случае, если вы хотите создать еще один пул с другим набором данных, мы можем легко сделать это из этих меню, которые мы вам показали, мы просто добавим новый пул с уровнем RAID-Z, который нам нужен, и все.

Прежде чем завершить работу с хранилищем ZFS, мы рекомендуем настроить ежедневные снимки состояния. Мы должны помнить, что эта встроенная функция ZFS позволит нам вернуться в случае удаления файлов по ошибке или с помощью программы-вымогателя. В других файловых системах это невозможно изначально, поэтому это делается с помощью программного обеспечения, в ZFS у нас почти неограниченное количество снимков, воспользуйтесь этим.

Настройки пользователей и групп

Создание пользователей и групп на этом сервере NAS с помощью TrueNAS очень просто: в разделе групп мы можем создать новую группу или несколько с желаемым именем, чтобы позже добавлять других пользователей в эту вновь созданную группу. Самое главное, чтобы все пользователи, принадлежащие к этой группе, имели разрешения sudo, а также разрешена ли аутентификация samba для совместного использования файлов в локальной сети.

Что касается конфигураций пользователя, мы можем настроить имя пользователя, а также первичную и вторичную группу, к которой он принадлежит, конечно, мы можем настроить учетную запись электронной почты, каталоги и разрешения, аутентификацию, разрешения своего дома и даже если мы хотим разрешить sudo и аутентификацию «microsoft account» использовать Samba без проблем из систем Windows.

Мы можем создавать разных пользователей с разными разрешениями, когда мы создаем пользователей, очень важно контролировать проблему прав доступа к разным папкам.

Конфигурация сервера Samba

Перед настройкой сервера Samba, чтобы обе Windows, Linux или компьютеры MacOS подключаются, мы должны убедиться, что у набора данных есть разрешения «Passthrough», потому что возможно, что мы случайно препятствуем доступу. Также очень важно создать пользователя с разрешениями «учетная запись microsoft» и разрешить аутентификацию samba, как вы можете видеть на следующих фотографиях. Следовательно Microsoft учетная запись и аутентификация samba должны быть установлены на «True».

Как только это будет сделано, мы переходим к разделам «Общий доступ» и «Общие ресурсы Windows (SMB)». Здесь нам нужно будет добавить общий путь, мы сможем выбрать различные предварительно настроенные профили, в нашем случае мы выбрали «Параметры общего доступа по умолчанию», мы также должны включить путь к определенному набору данных, который мы создали, и Конечно, разрешаем или запрещаем доступ по своему желанию.

На уровне конфигурации Samba эта операционная система действительно продвинута, и у нас есть сотни доступных вариантов конфигурации. После настройки нам нужно будет активировать услугу вручную с уже внесенными изменениями. Конечно, мы можем настроить Samba с разными путями для обмена файлами.

Как видите, если мы получим доступ через Samba, мы сможем увидеть все общие папки, и у нас будут разрешения на создание новых папок в нашем собственном доме.

Конфигурация FTP-сервера

Конфигурация FTP-сервера очень проста, но мы должны перейти в раздел «Службы / FTP» и щелкнуть «Редактировать» справа. Здесь мы можем настроить порт FTP, максимальное количество клиентов, одновременные подключения, попытки входа в систему и тайм-аут, кроме того, если мы нажмем «Дополнительные параметры», будут отображены все доступные параметры.

Мы можем настроить chroot в этом «расширенном» разделе, если мы разрешим вход в систему как root, разрешения на анонимный вход для файлов и каталогов и даже активировать TLS для использования FTPES. Как будто всего этого было недостаточно, мы также можем ограничить полосу пропускания, включить нужные нам пассивные порты, протокол FXP и даже добавить дополнительные дополнительные параметры. Мы должны помнить, что TrueNAS использует Proftpd, поэтому в нашем распоряжении будут все возможности.

После того, как FTP настроен базовым способом и служба запущена, мы сможем легко получить к ней доступ, как вы можете видеть:

Если мы включим TLS, мы также сможем безопасно получить доступ благодаря протоколу FTPES. В случае конфигурации по умолчанию мы будем использовать RSA из 2048 бит и TLS 1.3, поэтому у нас будет максимальная безопасность при передаче файлов, используя AES-256-GCM, который является одним из самых симметричных алгоритмов шифрования. страховки, которые существуют сегодня.

Как вы уже видели, настроить FTP-сервер в TrueNAS CORE действительно просто и быстро.

Настройка сервера DLNA с помощью Plex Media Server

Операционная система не включает в себя сервер DLNA, поскольку она предназначена для профессиональных сред, но мы можем установить популярный и мощный Plex Media Server. Если мы перейдем в раздел «Плагины», мы можем щелкнуть Plex Media Server или бета-версию, как только мы щелкнем по нему, мы можем создать тюрьму, где будет храниться все необходимое для ее реализации. Как только мы введем имя тюрьмы и конфигурацию на сетевом уровне, мы будем готовы к ее установке.

TrueNAS CORE автоматически загрузит и установит Plex, и как только он будет загружен и установлен, мы сможем получить доступ к его обычной конфигурации через Интернет, где нам нужно будет указать источник мультимедийного контента.

Конфигурация SSH-сервера

Эта операционная система использует OpenSSH, поэтому у нас будут все расширенные параметры конфигурации этого мощного SSH-сервера. В графическом пользовательском интерфейсе мы можем настроить порт доступа, если мы разрешим вход в систему как root, аутентификацию по паролю, аутентификацию Kerberos и даже пересылку для туннелей SSH. Мы также сможем настроить SFTP-сервер, выбрать незащищенные шифры, чтобы никогда их не использовать, и, конечно же, у нас будет раздел «вспомогательные параметры», где мы сможем подробно настроить OpenSSH.

Конфигурация OpenVPN сервера

Одна из услуг, которые мы больше всего ценим в NAS-сервере, - это включение VPN-сервера, в частности, TrueNAS имеет полный, легко настраиваемый сервер OpenVPN. Это позволит нам получить удаленный доступ к сети или безопасно получить доступ к общим ресурсам NAS. В меню конфигурации сервера OpenVPN мы можем загрузить сертификат сервера, а также центры сертификации, настроить желаемую подсеть TUN, топологию OpenVPN (обычная подсеть), включить алгоритмы аутентификации, шифрования и сжатия, а также возможность настройка TLS Crypt и даже дополнительных параметров.

Другими словами, у нас есть все необходимое для очень безопасной настройки сервера OpenVPN.

Первое, что нам нужно сделать, это создать CA и связанные с ним сертификаты, необходимо создать новую PKI (Public Key Infrastructure). Мы переходим в раздел «Система / центры сертификации» и создаем новый с конфигурацией RSA 2048 или выше, хотя рекомендуется использовать 4096 или напрямую использовать EC. Мы рекомендуем использовать secp256k1 или brainpoolp256r1 вместо RSA.

После создания ЦС мы должны создать сертификат сервера и подписать его с ЦС, кроме того, мы должны также создать сертификаты клиентов VPN, которые будут подключаться. Параметр типа ключа должен быть таким же, как и в CA. Как только мы создадим сертификаты, они появятся в списке настроенных сертификатов. Если мы допустили ошибку, нам придется удалить сертификат и воссоздать его с новыми измененными данными.

Когда у нас есть сертификаты, мы можем выбрать их в меню конфигурации сервера OpenVPN, как вы можете видеть здесь:

После настройки мы можем нажать «Сохранить» и даже загрузить конфигурацию клиента, хотя мы рекомендуем вам следовать нашему руководству по настройке OpenVPN, чтобы подробно выполнить всю PKI в Linux, а затем импортировать необходимые сертификаты в TrueNAS таким образом. у вас будет максимально возможная безопасность.

Пока что мы пришли с этим руководством по TrueNAS CORE, одной из лучших операционных систем для NAS, которые в настоящее время существуют с ZFS.