Proxmox通过CHAP认证连接TrueNAS iSCSI目标失败求助
问题描述
我在尝试通过CHAP认证将Proxmox服务器连接到TrueNAS iSCSI目标时遇到了持续的问题。尽管已经按照文档配置了TrueNAS和Proxmox,但连接仍然失败,提示认证错误。
环境详情
- Proxmox版本:Proxmox VE 7.x
- TrueNAS版本:TrueNAS Scale(最新稳定版)
- 网络配置:
- Proxmox IP:192.168.2.100
- TrueNAS IP:192.168.2.105
- iSCSI端口:3260
错误信息
iscsiadm: Could not log into all portals
root@pve:~# iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --login
Logging in to [iface: default, target: iqn.2005-10.org.freenas.ctl:cassandra-db1, portal: 192.168.2.105,3260]
iscsiadm: initiator reported error (24 - iSCSI login failed due to authorization failure)
iscsiadm: Could not log into all portals
排查与解决建议
作为经常处理存储和虚拟化集成问题的从业者,我给你梳理几个最可能的原因和对应的解决步骤,你可以逐一测试:
核对CHAP账号密码的一致性
这是最容易踩坑的点!请仔细检查:- TrueNAS中iSCSI目标配置的**CHAP用户名(对应发起者的CHAP账户)**和密码,是否和Proxmox端完全一致?注意区分大小写,若密码包含特殊字符(比如空格、标点),很可能导致输入失误,建议先换纯字母数字的简单密码测试。
- 确认TrueNAS是否开启了双向CHAP?如果开启,Proxmox也必须配置反向CHAP的账号密码;若不需要双向认证,直接关闭TrueNAS的双向CHAP选项即可。
验证iSCSI Initiator名称匹配
- 在Proxmox中执行命令
cat /etc/iscsi/initiatorname.iscsi,得到的发起者IQN必须和TrueNAS中允许访问该iSCSI目标的发起者IQN完全一致。 - 如果TrueNAS设置了发起者访问控制(仅允许特定IQN访问),务必确保Proxmox的IQN已经被添加到允许列表中。
- 在Proxmox中执行命令
检查Proxmox的iSCSI配置参数
登录Proxmox后,执行以下命令查看当前iSCSI节点的配置:iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --show重点核对以下参数:
node.session.auth.authmethod是否为CHAPnode.session.auth.username和node.session.auth.password是否正确
若参数有误,用以下命令修改:
iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --op=update --name node.session.auth.authmethod --value=CHAP iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --op=update --name node.session.auth.username --value=你的CHAP用户名 iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --op=update --name node.session.auth.password --value=你的CHAP密码修改完成后重新尝试登录:
iscsiadm -m node -T iqn.2005-10.org.freenas.ctl:cassandra-db1 -p 192.168.2.105 --login网络层面的排查
- 先测试基础连通性:执行
ping 192.168.2.105确认Proxmox和TrueNAS网络互通,再用telnet 192.168.2.105 3260检查iSCSI端口是否开放。 - 排查防火墙:临时关闭Proxmox的iptables、TrueNAS的防火墙以及中间网络设备的防火墙规则,测试是否能正常连接,排除流量被拦截的可能。
- 先测试基础连通性:执行
TrueNAS端的配置细节检查
- 进入TrueNAS的iSCSI目标配置页面,确认该目标的CHAP认证已启用,且关联的CHAP账户状态正常。
- 查看TrueNAS系统日志(Web界面「系统」->「日志」),里面会有更详细的认证失败原因,比如用户名不匹配、密码错误等,能帮你快速定位问题。
如果以上步骤都试过还是无法解决,可以把TrueNAS的日志详情和Proxmox端带 -v 参数的登录输出(iscsiadm -m node -T ... --login -v)贴出来,我再帮你进一步分析。
备注:内容来源于stack exchange,提问作者cyberquarks

