Configurar el almacenamiento en bloque correctamente es un paso crítico en la construcción de una arquitectura de respaldos resiliente. Al integrar Veeam con TrueNAS SCALE, el uso de iSCSI proporciona el acceso a nivel de bloque necesario para los repositorios inmutables. Esta guía te guiará a través del proceso de creación de un Zvol, la configuración del target iSCSI utilizando el asistente y el establecimiento de conexiones seguras basadas en los principios de Zero Trust. Al finalizar este tutorial, tu almacenamiento TrueNAS estará completamente preparado para conectarse con el Veeam Infrastructure Appliance.
El flujo de trabajo en TrueNAS requiere crear las piezas del rompecabezas lógico por separado y luego unirlas al final.
1. Creación del Zvol (El Disco Crudo)
A diferencia del almacenamiento por red tradicional (SMB/NFS) que usa Datasets, iSCSI requiere almacenamiento en bloque.
- Ve a Datasets y selecciona tu pool principal.
- Haz clic en Add Zvol.


Nota: Asigna el nombre (por ejemplo, vol-bunker-01) y define el tamaño que destinarás para los respaldos. Deja el aprovisionamiento como Sparse (Thin provisioning) si quieres ahorrar espacio inicial, o desmárcalo para reservar todo el bloque (Thick provisioning) y garantizar el rendimiento. Recomendación de arquitectura: En esta misma pantalla, despliega el menú de Block size y selecciónalo en 128 KiB (el valor más alto disponible en el menú para Zvols). Esto ajusta la capa física de ZFS para mitigar la amplificación de escritura y optimizar el rendimiento al interactuar con los bloques de datos de Veeam.

2. El Asistente iSCSI (iSCSI Wizard)
Una vez que el Zvol está listo, ve a Shares > Block (iSCSI) Shares Target y haz clic en el botón del Wizard.

Paso 1 - Target
- En el menú desplegable
Target *, simplemente selecciona Create New y haz clic en Next. TrueNAS se encargará de crear la estructura en el backend basándose en los datos que ingresemos en el siguiente paso.
Paso 2 - Extent (El Mapeo Físico y Nombre Lógico)
- Este paso es el puente donde nombramos nuestra conexión iSCSI y la vinculamos al Zvol físico en nuestros discos.
- Name: Ingresa el identificador al que se va a conectar el Veeam Appliance. Para mantener un estándar en tu red, utiliza el formato IQN (ej.
iqn.2026-08.com.mxlit:bunker-target).

Nota de Arquitectura (Estándar RFC 3720): El formato de nomenclatura no es arbitrario. Responde a un estándar estricto de la industria diseñado para evitar colisiones de discos en la red. El acrónimo iqn significa iSCSI Qualified Name. La convención dicta la estructura iqn.yyyy-mm.dominio-inverso:nombre-local. Al usar el dominio web de tu organización a la inversa (ej. com.mxlit) y la fecha de implementación (2026-08), el protocolo garantiza que tu identificador sea globalmente único. Todo lo que va después de los dos puntos (:bunker-target) es el nombre local que tú defines para identificar el recurso.
- En Extent Type, asegúrate de seleccionar Device.
- En el campo Device, selecciona el disco en bloque que creaste al inicio (ej.
NAS04/vol-bunker-01 (1 TiB)). - En Sharing Platform, selecciona Modern OS: Extent block size 4k, TPC enabled…. Dado que el disco será consumido directamente por el sistema operativo Linux del appliance de Veeam y formateado en XFS, utilizar un tamaño de bloque lógico de 4K nativo elimina la emulación heredada de 512 bytes, alineando las particiones de manera óptima para maximizar el rendimiento del repositorio inmutable.

Paso 3 - Configuración de Iniciadores (Seguridad Zero Trust)
Para lograr una arquitectura verdaderamente Zero Trust (Confianza Cero), no confiaremos únicamente en las direcciones IP. Obligaremos a TrueNAS a validar la identidad lógica exacta de nuestro servidor Linux, garantizando que solo el nodo de respaldos legítimo pueda montar el repositorio inmutable.
- Obtener el Identificador del Appliance (Veeam):
Antes de definir los accesos en TrueNAS, necesitamos la “identidad” de nuestro servidor. Abre la consola web de tu Veeam Appliance, navega hacia Storage > Devices y haz clic en el botón Hosts Identifiers. En la pestaña iSCSI and NVMe Initiator Names, copia el nombre lógico exacto que aparece en el campo IQN (ej.
iqn.2026-08.vprx-yorha-bunker:07548...).

Portal: Selecciona Create New. Agrega las direcciones IP de tus dos interfaces de red dedicadas al almacenamiento (ej.
10.0.6.191y10.0.7.191). Esto es fundamental, ya que habilitará el Multipath (MPIO) por ambas VLANs.Aplicar la Lista Blanca en TrueNAS (Initiators): De regreso en la configuración de grupos de iniciadores en TrueNAS (Initiators), asegúrate de que la casilla “Allow All Initiators” esté desmarcada, y pega en la lista blanca el IQN exacto que acabas de copiar de Veeam. Esto garantiza que, incluso si un equipo malicioso logra suplantar tu IP en la VLAN de almacenamiento, TrueNAS bloqueará el acceso al no coincidir el identificador de origen.

- Configurar Redes Autorizadas (Post-Creación): Una vez finalizado el asistente, debes editar el grupo de iniciadores recién creado para restringir el acceso a nivel de red. Regresa a la pestaña Initiators, haz clic en los tres puntos junto a tu grupo y selecciona Edit.

En la sección Authorized Networks, agrega exclusivamente las direcciones IP de las interfaces de tu appliance utilizando la notación /32 para restringir el acceso a un host único (ej. 10.0.6.190/32 y 10.0.7.190/32).

3. Habilitar el Servicio
- Finaliza el asistente haciendo clic en Save, puedes seleccionar para que el servicio inicie automaticamente.


Si no iniciaste automáticamente puedes iniciarlo desde aquí.
- Por último, ve a System > Services.
- Busca el servicio iSCSI, enciéndelo y marca la casilla de Start Automatically para que el almacenamiento levante por sí solo tras cualquier reinicio del NAS.

Conclusión
Al configurar meticulosamente tus Zvols y targets iSCSI, garantizas que tus respaldos de Veeam se escriban en una capa de almacenamiento segura y de alto rendimiento. Seguir las mejores prácticas, como ajustar el tamaño de bloque óptimo para ZFS, utilizar convenciones de nomenclatura IQN estándar y restringir el acceso de los iniciadores estrictamente a las IPs del appliance de Veeam, son pasos esenciales para mantener un entorno Zero Trust robusto. Con el servicio iSCSI habilitado y configurado para iniciar automáticamente, tu sistema TrueNAS SCALE ahora está listo para alojar datos de respaldo inmutables de forma segura.