You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Proxmox通过CHAP认证连接TrueNAS iSCSI目标失败求助

Proxmox通过CHAP认证连接TrueNAS iSCSI目标失败求助

问题描述

我在尝试通过CHAP认证将Proxmox服务器连接到TrueNAS iSCSI目标时遇到了持续的问题。尽管已经按照文档配置了TrueNAS和Proxmox,但连接仍然失败,提示认证错误。

环境详情

  • Proxmox版本:Proxmox VE 7.x
  • TrueNAS版本:TrueNAS Scale(最新稳定版)
  • 网络配置:
    • Proxmox IP:192.168.2.100
    • TrueNAS IP:192.168.2.105
    • iSCSI端口:3260

错误信息

iscsiadm: Could not log into all portals
root@pve:~# iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --login
Logging in to [iface: default, target: iqn.2005-10.org.freenas.ctl:cassandra-db1, portal: 192.168.2.105,3260]
iscsiadm: initiator reported error (24 - iSCSI login failed due to authorization failure)
iscsiadm: Could not log into all portals


排查与解决建议

作为经常处理存储和虚拟化集成问题的从业者,我给你梳理几个最可能的原因和对应的解决步骤,你可以逐一测试:

  1. 核对CHAP账号密码的一致性
    这是最容易踩坑的点!请仔细检查:

    • TrueNAS中iSCSI目标配置的**CHAP用户名(对应发起者的CHAP账户)**和密码,是否和Proxmox端完全一致?注意区分大小写,若密码包含特殊字符(比如空格、标点),很可能导致输入失误,建议先换纯字母数字的简单密码测试。
    • 确认TrueNAS是否开启了双向CHAP?如果开启,Proxmox也必须配置反向CHAP的账号密码;若不需要双向认证,直接关闭TrueNAS的双向CHAP选项即可。
  2. 验证iSCSI Initiator名称匹配

    • 在Proxmox中执行命令 cat /etc/iscsi/initiatorname.iscsi,得到的发起者IQN必须和TrueNAS中允许访问该iSCSI目标的发起者IQN完全一致。
    • 如果TrueNAS设置了发起者访问控制(仅允许特定IQN访问),务必确保Proxmox的IQN已经被添加到允许列表中。
  3. 检查Proxmox的iSCSI配置参数
    登录Proxmox后,执行以下命令查看当前iSCSI节点的配置:

    iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --show
    

    重点核对以下参数:

    • node.session.auth.authmethod 是否为 CHAP
    • node.session.auth.username 和 node.session.auth.password 是否正确
      若参数有误,用以下命令修改:
    iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --op=update --name node.session.auth.authmethod --value=CHAP
    iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --op=update --name node.session.auth.username --value=你的CHAP用户名
    iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --op=update --name node.session.auth.password --value=你的CHAP密码
    

    修改完成后重新尝试登录:

    iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --login
    
  4. 网络层面的排查

    • 先测试基础连通性:执行 ping 192.168.2.105 确认Proxmox和TrueNAS网络互通,再用 telnet 192.168.2.105 3260 检查iSCSI端口是否开放。
    • 排查防火墙:临时关闭Proxmox的iptables、TrueNAS的防火墙以及中间网络设备的防火墙规则,测试是否能正常连接,排除流量被拦截的可能。
  5. TrueNAS端的配置细节检查

    • 进入TrueNAS的iSCSI目标配置页面,确认该目标的CHAP认证已启用,且关联的CHAP账户状态正常。
    • 查看TrueNAS系统日志(Web界面「系统」->「日志」),里面会有更详细的认证失败原因,比如用户名不匹配、密码错误等,能帮你快速定位问题。

如果以上步骤都试过还是无法解决,可以把TrueNAS的日志详情和Proxmox端带 -v 参数的登录输出(iscsiadm -m node -T ... --login -v)贴出来,我再帮你进一步分析。


备注:内容来源于stack exchange,提问作者cyberquarks

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 08:53:20