TrueNAS est un système d’exploitation libre dédié au stockage réseau, bâti sur Debian et sur le système de fichiers ZFS. Depuis avril 2025, l’édition gratuite s’appelle TrueNAS Community Edition et remplace ce qui portait le nom de TrueNAS SCALE. La version recommandée pour un usage général en septembre 2026 est la 25.10.6.
Ce guide couvre le choix du matériel, l’installation, la création d’un pool ZFS et le partage réseau. Il signale aussi trois pièges que la plupart des tutoriels francophones ne mentionnent pas, parce qu’ils ont été écrits avant les changements de 2025.
L’essentiel Version visée : TrueNAS Community Edition 25.10.6 (branche stable recommandée par l’éditeur). Minimum officiel : processeur x86_64 Intel ou AMD, 8 Go de RAM, disque de démarrage SSD de 20 Go, deux périphériques de stockage de taille identique. À ne pas faire : utiliser une carte RAID matérielle, installer le système sur une clé USB, chiffrer le pool à sa création, stocker des données réelles sur une installation virtualisée. Niveaux de preuve employés dans ce guide : vérifié sur le binaire pour les commandes, conforme à la documentation officielle pour tout le reste, à mesurer chez vous pour la consommation électrique. Vérifié le 3 septembre 2026 sur la documentation officielle TrueNAS.
SCALE, CORE, Community Edition : où en est TrueNAS en 2026
Trois noms circulent encore dans les forums et les tutoriels. Un seul correspond à ce que vous installerez.
Ce qui a changé en avril 2025
TrueNAS SCALE a été renommé TrueNAS Community Edition avec la version 25.04, nom de code « Fangtooth », publiée le 15 avril 2025. L’annonce officielle résume le changement en trois mots : « One software. One name. No guesswork. » Le produit n’a pas changé, seulement son appellation.
Dans le même mouvement, TrueNAS CORE, la branche historique bâtie sur FreeBSD, est passée en phase de maintenance. Elle reste figée sur les versions 13.0 et 13.3, et l’éditeur documente désormais le chemin de migration de CORE vers la branche Linux.
| Nom rencontré | Signification en 2026 | À installer aujourd’hui ? |
|---|---|---|
| TrueNAS SCALE | Ancien nom de l’édition gratuite Linux | Oui, sous son nom actuel |
| TrueNAS Community Edition | Nom actuel de cette même édition | Oui |
| TrueNAS CORE | Branche FreeBSD, en maintenance | Non, sauf besoin précis |
| TrueNAS Enterprise | Édition sous licence, avec support | Hors sujet pour un NAS maison |
Cette distinction n’est pas cosmétique. Un tutoriel de 2022 qui vous fait installer CORE 13 vous engage sur une branche qui ne recevra plus de nouveautés, et vous imposera une migration complète plus tard.
Quelle version installer
La page officielle Software Status publie les versions recommandées par profil d’utilisateur.
| Profil | Version recommandée |
|---|---|
| Usage général | 25.10.6 |
| Adoption anticipée | 26.0.0-BETA.3 |
| Développement | 26 Nightly |
Pour un premier NAS, prenez la 25.10.6, publiée le 12 août 2026. La branche 26 est en bêta et n’a pas sa place sur une machine qui stocke vos photos. Ce tableau évolue à chaque publication : vérifiez-le avant d’installer.
Ce que TrueNAS protège, et ce qu’il ne protège pas
ZFS en trois idées
ZFS calcule une somme de contrôle pour chaque bloc écrit. À la lecture, il compare : si le bloc est corrompu et qu’une copie redondante existe, il le répare silencieusement. C’est ce qu’on appelle la protection contre la corruption silencieuse, et c’est la raison d’être de TrueNAS.
Le scrub parcourt périodiquement l’ensemble du pool pour détecter ces corruptions avant que vous n’en ayez besoin. Les snapshots enregistrent l’état d’un dataset à un instant donné, sans dupliquer les données inchangées.
Ce que ZFS ne couvre pas
Attention — la redondance n’est pas une sauvegarde. Un pool RAIDZ2 tolère la perte de deux disques. Il ne vous protège ni d’un effacement accidentel propagé, ni d’un ransomware qui chiffre vos fichiers, ni d’un dégât des eaux, ni d’un vol. Prévoyez une copie hors de la machine, idéalement hors du logement.
Sur ce point, le principe de la règle 3-2-1 reste valable : trois copies, sur deux supports différents, dont une hors site. Si votre NAS est votre unique copie, vous avez centralisé le risque au lieu de le réduire. Une sauvegarde automatisée avec rsync et crontab vers un support externe couvre ce besoin sans logiciel supplémentaire.
Pourquoi TrueNAS ne s’installe pas sur un Raspberry Pi
La documentation est explicite : TrueNAS fonctionne sur processeur x86_64 Intel ou AMD. Il n’existe pas de version ARM, donc pas d’installation possible sur un Raspberry Pi, quelle que soit sa génération. Si votre projet repose sur une carte ARM, OpenMediaVault est l’alternative qui convient.
Prérequis matériels pour TrueNAS
Le guide matériel officiel, mis à jour le 31 août 2026, donne un minimum bas. L’écart entre ce minimum et une configuration confortable mérite d’être connu avant l’achat.
| Minimum officiel | Confortable pour un NAS familial | |
|---|---|---|
| Processeur | x86_64 Intel ou AMD | Intel Core i3/i5 récent ou Ryzen |
| Mémoire | 8 Go | 16 Go |
| Disque système | SSD de 20 Go | SSD SATA dédié |
| Disques de données | Deux, de taille identique | Quatre ou plus |
Une précision utile : la page d’installation indique, pour une machine virtuelle, deux disques virtuels d’au moins 16 Go, là où le guide matériel demande 20 Go pour le disque de démarrage. Les deux pages de la documentation officielle ne s’accordent pas exactement. Prévoyez 20 Go, vous serez couvert dans les deux cas.
Combien de RAM exactement
La règle officielle part de 8 Go pour un système comptant jusqu’à huit disques, puis ajoute des suppléments selon l’usage.
| Situation | Supplément officiel |
|---|---|
| Chaque disque au-delà de huit | +1 Go |
| Services d’annuaire (cache Winbind) | +2 Go |
| iSCSI pour machines virtuelles | 16 Go minimum, 32 Go pour de bonnes performances |
| Déduplication | +5 Go par téraoctet |
| Cache de lecture L2ARC | environ +1 Go par 50 Go de L2ARC |
La déduplication est la ligne à retenir : elle demande 5 Go de RAM par téraoctet stocké. Sur un pool de 20 To, cela représente 100 Go de mémoire. Ce n’est pas une option à cocher par curiosité.
Faut-il de la RAM ECC
Recommandée, pas obligatoire. La documentation le dit sans ambiguïté : « Many TrueNAS systems operate every day without ECC RAM. » La mémoire ECC détecte et corrige les inversions de bits avant qu’elles n’atteignent le pool, ce qui constitue une couche de protection supplémentaire pour ZFS.
Le choix a une conséquence sur le processeur : Intel réserve la prise en charge de l’ECC aux cartes mères station de travail et serveur. Les Core i5 et i7 de 13ᵉ génération l’acceptent, à condition d’être associés à un chipset de type W680.
Une remarque de la documentation mérite d’être appliquée quel que soit votre choix : les défaillances de RAM surviennent surtout dans les trois premiers mois. Testez la mémoire avant la mise en service.
Le piège de la carte RAID matérielle

C’est le point qui décide si votre installation est diagnosticable ou non, et il est absent des tutoriels francophones consultés le 3 septembre 2026 sur la première page de Google.
Attention — ZFS a besoin d’un accès direct aux disques. Une carte RAID matérielle s’interpose : elle masque les numéros de série et les informations S.M.A.R.T., ce qui prive TrueNAS de sa capacité à diagnostiquer un disque défaillant. La documentation officielle est catégorique : « There are countless warnings against using hardware RAID cards with TrueNAS. »
Trois conséquences documentées d’une carte RAID conservée en mode RAID : masquage du numéro de série et des données S.M.A.R.T., performances inférieures à un adaptateur de bus hôte équivalent, et perte de données si le cache d’écriture fonctionne avec une batterie de secours défaillante.
Ce qu’il faut faire à la place :
- Si la carte propose un mode HBA, aussi appelé passthrough ou JBOD, activez-le. Elle se comportera alors comme un adaptateur de bus hôte standard.
- Si elle ne le propose pas, configurez un volume RAID0 par disque. La documentation qualifie cette solution de fonctionnelle sans être idéale.
- Si votre carte mère intègre une fonction RAID matérielle, ne l’utilisez pas et ne la configurez pas.
La documentation désigne les HBA SAS Broadcom, anciennement Avago, anciennement LSI, en 6 et 12 Gbit/s, comme les contrôleurs les plus employés avec TrueNAS. Sur le marché de l’occasion, elle cite nommément les cartes à puce SAS2008 : LSI 9211, IBM M1015 et Dell H200.
Ces cartes doivent être flashées avec le firmware IT ou Target Mode, qui désactive la fonction RAID présente dans le firmware IR. TrueNAS embarque les commandes sas2flash, sas3flash et storcli pour ces opérations.
Roder ses disques avant de les mettre en service
Un disque neuf ou d’occasion peut être défaillant dès l’origine. Le test long S.M.A.R.T. se lance ainsi :
# Lance un autotest long sur le disque indiqué. Comptez 12 heures ou plus.
sudo smartctl -t long /dev/sda
# Une fois le test terminé, affiche l'ensemble des informations et des résultats
sudo smartctl -a /dev/sda
Quatre compteurs méritent votre attention dans la sortie.
| Compteur | Ce qu’il indique | Valeur attendue |
|---|---|---|
Current_Pending_Sector |
Secteurs en attente de réallocation | Zéro |
Reallocated_Sector_Ct |
Secteurs déjà remplacés | Zéro, ou stable dans le temps |
UDMA_CRC_Error_Count |
Erreurs de transmission | Zéro. Une valeur non nulle accuse souvent le câble SATA plutôt que le disque |
Power_On_Hours |
Heures de fonctionnement | Le contrôle à faire sur tout disque d’occasion |
Attention — ces quatre attributs sont propres aux disques SATA et SAS. Sur un SSD NVMe,
smartctl -arenvoie un journal de santé au format NVMe, où ces noms n’existent pas. Ungrepsur ces compteurs y renverra une sortie vide sans afficher la moindre erreur, ce qui se lit à tort comme un disque en bonne santé. Pour un NVMe, lisez la sortie complète desmartctl -a /dev/nvme0et regardez les lignes Percentage Used et Media and Data Integrity Errors.
La documentation ajoute un avertissement sur les disques reconditionnés : certains revendeurs remettent le compteur d’heures à zéro, ce qui masque l’âge réel du matériel. À titre de comparaison, l’éditeur teste ses propres disques pendant au moins 48 heures avant expédition.
Dernier point matériel souvent négligé : la température. La documentation cite une moyenne de 28 °C pour un disque correctement ventilé, et une étude selon laquelle le taux de panne double à chaque tranche de 12 °C supplémentaires.
Faut-il un onduleur
Attention — certains modèles de SSD se corrompent lors d’une coupure d’alimentation. Si plusieurs SSD d’un même pool subissent la coupure simultanément, la documentation indique que la défaillance peut être totale. Un onduleur n’est pas un accessoire de confort sur une machine ZFS.
TrueNAS communique avec un onduleur par liaison série ou USB pour déclencher un arrêt propre. La documentation cite les marques APC en premier choix, puis CyberPower, et recommande un modèle à onde sinusoïdale pure.
Combien consomme un NAS TrueNAS
Aucun chiffre ne peut être donné sérieusement sans mesure : la consommation dépend du processeur, du nombre de disques et de leur mise en veille. Les ordres de grandeur cités par les utilisateurs francophones du Forum des NAS vont d’une cible de 30 W au repos pour une configuration sobre à 100–150 W pour un serveur d’occasion à processeur Xeon.
La seule méthode fiable reste la mesure directe, avec un wattmètre placé entre la prise et l’alimentation, relevée au repos puis pendant une copie de fichiers. Si la sobriété est votre critère principal, elle se décide au moment de l’achat du processeur et de la carte mère, pas après.
TrueNAS sur Proxmox : ce que dit vraiment l’éditeur

« Comment configurer TrueNAS sur Proxmox » figure en tête des questions associées affichées par Google sur cette recherche. La réponse officielle contredit ce que recommandent les fils de forum francophones les mieux positionnés.
Attention — la documentation TrueNAS écrit, au sujet de la virtualisation : « it is not safe for regular deployment of TrueNAS when storing production or critical data », et « it is not a supported configuration and might result in data corruption ». Elle précise que les développeurs virtualisent TrueNAS quotidiennement, mais que cet usage « is intended only for use as a development environment ».
La raison tient à la conception de ZFS : il est écrit pour connaître les disques physiques, leurs forces et leurs faiblesses. Une couche de virtualisation qui présente des disques virtuels lui retire cette connaissance, et avec elle une partie de ses garanties.
Machine dédiée ou machine virtuelle
| Votre situation | Recommandation |
|---|---|
| Vos photos, documents, sauvegardes | Machine dédiée |
| Découverte, laboratoire, test avant achat | Machine virtuelle acceptable |
| Données que vous pouvez perdre sans conséquence | Machine virtuelle acceptable |
Si vous virtualisez quand même
La documentation liste les conditions à respecter. Si vous avez déjà installé Proxmox VE, elles sont applicables directement :
- Passer les disques physiques, ou mieux le contrôleur de stockage entier, à la machine virtuelle. Cela suppose la prise en charge de VT-d côté Intel ou AMD-Vi côté AMD.
- Désactiver le scrub automatique sur un stockage virtualisé, et ne jamais lancer un scrub pendant une opération de réparation sur une autre couche.
- Utiliser au moins trois vdevs, pour assurer une redondance suffisante des métadonnées.
- Fournir un disque de démarrage de 8 Go au minimum.
- Attribuer à la machine virtuelle la quantité de RAM habituellement requise, sans la réduire.
Passer le contrôleur entier plutôt que des disques virtuels est le point qui distingue une installation virtualisée acceptable d’une installation qui expose vos données.
Installer TrueNAS Community Edition

Étape 1 : télécharger et vérifier l’image ISO
L’équipe de sécurité d’iXsystems signe cryptographiquement les fichiers ISO. La somme de contrôle SHA256 est publiée à côté de l’image sur la page de téléchargement officielle.
# Calcule l'empreinte de l'image téléchargée
sha256sum TrueNAS-SCALE-25.10.6.iso
Comparez la sortie avec la valeur publiée. Elles doivent être identiques caractère pour caractère. Une vérification par signature PGP est également proposée pour qui veut aller plus loin.
Vérification : les deux empreintes correspondent.
Étape 2 : créer le média d’installation
La documentation liste plusieurs outils officiellement acceptés : Ventoy, Rufus, Universal USB Installer, YUMI et MultiBootUSB sous Windows et Linux, TINU et DiskMaker X sous macOS. Sous Linux, la copie directe fonctionne également.
Attention — la commande suivante efface intégralement le périphérique cible. Vérifiez trois fois l’identifiant du disque avec
lsblkavant de la lancer. Une erreur d’une lettre efface votre disque système.
# Identifiez d'abord la clé USB, sans ambiguïté
lsblk -o NAME,SIZE,MODEL,TRAN
# Puis écrivez l'image (remplacez sdX par votre clé, pas une partition)
sudo dd if=TrueNAS-SCALE-25.10.6.iso of=/dev/sdX bs=4M status=progress conv=fsync
Vérification : lsblk affiche la clé avec une nouvelle table de partitions.
Étape 3 : régler le BIOS ou l’UEFI
Deux réglages sont nécessaires avant de démarrer sur la clé.
Désactivez le Secure Boot, ou basculez-le sur « Other OS » si votre carte mère propose cette option. Choisissez ensuite le mode de démarrage, UEFI ou legacy CSM, et retenez votre choix : la documentation demande de faire correspondre le mode d’installation au mode de démarrage. Sur les chipsets Intel de 2020 et postérieurs, UEFI est généralement la seule option disponible.
Si la clé n’apparaît pas dans les options de démarrage, essayez un autre port USB. Les ports pouvant servir au démarrage varient selon les cartes mères.
Étape 4 : installer le système
Démarrez sur la clé et suivez l’installateur. Le point d’attention est le choix du disque système : sélectionnez le SSD dédié, pas un disque destiné aux données. Le disque choisi est effacé.
Attention — n’installez pas TrueNAS sur une clé USB ni sur une carte SD. Ces supports ne supportent pas les écritures répétées du système et lâchent sans prévenir. Un SSD SATA d’entrée de gamme est un meilleur investissement que le remplacement d’une clé morte.
Vérification : l’installateur signale la fin de l’opération et propose le redémarrage. Retirez la clé.
Étape 5 : première connexion à l’interface
Au redémarrage, TrueNAS obtient une adresse IP par DHCP et l’affiche en haut du menu de configuration en console. Saisissez cette adresse dans un navigateur du réseau local.
Vérification : l’interface web s’affiche et accepte le compte administrateur défini pendant l’installation.
Créer son premier pool ZFS
Le pool est la structure qui regroupe vos disques. Sa disposition se décide avant sa création, car elle ne se modifie pas ensuite.
RAID 1, RAID 5, RAID 6 : la correspondance ZFS
ZFS n’emploie pas le vocabulaire RAID classique. Voici la traduction.
| Vous cherchez | Équivalent ZFS | Tolérance de panne | Capacité utile |
|---|---|---|---|
| RAID 1 | mirror | 1 disque sur 2 | 50 % |
| RAID 5 | RAIDZ1 | 1 disque | n−1 disques |
| RAID 6 | RAIDZ2 | 2 disques | n−2 disques |
| Aucun équivalent courant | RAIDZ3 | 3 disques | n−3 disques |
| RAID 0 | stripe | aucune | 100 % |
Une précision sur la première ligne : un vdev mirror n’est pas limité à deux disques. Un miroir à trois voies tolère la perte de deux disques, au prix d’une capacité utile ramenée au tiers. Le cas à deux disques est le plus courant, pas le seul possible.
La documentation recommande RAIDZ pour l’usage général, en particulier pour les groupes de moins de dix disques. La disposition dRAID ne se justifie qu’au-delà de cent disques.
Attention au calcul de capacité, qui piège au moment de l’achat. Quatre disques vendus 4 To donnent en RAIDZ1 douze téraoctets de capacité de parité, mais les constructeurs comptent en téraoctets décimaux là où ZFS affiche des tébioctets, auxquels s’ajoutent le remplissage RAIDZ et la réserve du pool. Comptez environ 10,5 Tio réellement disponibles. Vérifiez après création avec zpool list, qui donne la taille brute, et zfs list, qui donne l’espace utilisable.
Sur des disques de grande capacité, la reconstruction après panne est longue, ce qui rend RAIDZ2 plus prudent dès que la valeur des données le justifie.
Créer le pool
Depuis l’interface, cliquez sur Create Pool pour ouvrir l’assistant. Le nom accepte jusqu’à 50 caractères alphanumériques minuscules et ne peut plus être modifié après création. Choisissez ensuite la disposition dans la liste Layout, puis les disques avec Automated Disk Selection ou Manual Disk Selection. L’écran de revue affiche le bouton Create Pool final.
Attention — n’activez pas le chiffrement à la création du pool. La documentation officielle est explicite : chiffrer le dataset racine crée un point de défaillance unique, et la perte d’une seule clé rend le pool entier inaccessible.
La bonne pratique consiste à créer un pool non chiffré, puis à chiffrer individuellement les datasets qui le nécessitent. Le principe est le même que pour le chiffrement d’un disque avec LUKS : la granularité protège la récupération.
Vérification : le pool apparaît dans l’écran Storage avec l’état ONLINE.
Agrandir un pool RAIDZ
Voici l’information que les tutoriels francophones antérieurs à 2025 donnent à l’envers, faute d’avoir été mis à jour.
Il était impossible, pendant des années, d’ajouter un disque à un vdev RAIDZ existant. C’était l’argument principal en faveur d’Unraid. Ce n’est plus vrai.
OpenZFS 2.3.0, publié le 13 janvier 2025, apporte l’expansion RAIDZ, et TrueNAS l’embarque depuis la version 25.04. La documentation de l’éditeur la décrit ainsi : « RAIDZ expansion allows a small pool (e.g., a single RAIDZ vdev) to be gradually expanded with one drive at a time. »
Deux réserves, à connaître avant de bâtir une stratégie dessus :
- Le niveau de protection ne change pas. La documentation précise : « cannot migrate between protection levels ». Un RAIDZ1 reste un RAIDZ1, il ne devient pas un RAIDZ2 en gagnant un disque.
- Les données déjà écrites conservent leur ratio de parité d’origine tant qu’elles ne sont pas réécrites. Le gain de capacité utile est donc progressif, pas immédiat sur l’intégralité du pool.
TrueNAS a contribué un correctif qui accélère l’opération d’un facteur 5, avec des gains pouvant atteindre 10 selon l’éditeur.
Partager ses fichiers sur le réseau avec SMB
SMB est le protocole natif de Windows, compris également par macOS et Linux. TrueNAS s’appuie sur Samba pour le fournir.
Créer un utilisateur SMB
TrueNAS exige au moins un utilisateur SMB local avant de créer un partage. Rendez-vous dans Credentials > Users, cliquez sur Add, et vérifiez que l’authentification SMB est bien activée avant d’enregistrer. La documentation emploie deux libellés pour ce même réglage selon les pages, SMB Access et Samba Authentication : cherchez l’un ou l’autre selon ce que votre version affiche.
Un point qui bloque beaucoup de premières installations : le compte root et les comptes intégrés de TrueNAS ne peuvent pas accéder aux partages SMB, pas plus que les comptes dépourvus d’authentification Samba. Les nouveaux utilisateurs rejoignent par défaut le groupe builtin_users.
Créer le partage
Attention — ne partagez jamais le dataset racine ni le pool entier. La documentation indique que cela conduit à des problèmes de configuration du stockage, et rend toute restriction d’accès ultérieure difficile. Créez un dataset enfant dédié au partage.
Depuis Shares, cliquez sur Add dans le bloc Windows Shares (SMB). Sélectionnez le dataset parent dans le navigateur de fichiers, puis utilisez le bouton Create Dataset pour créer le dataset du partage. Enregistrez, puis démarrez le service lorsque l’interface le propose.
Vérification : le partage apparaît dans la liste avec le service SMB actif.
Se connecter au partage
Depuis Windows, saisissez \\adresse-ip-du-nas\nom-du-partage dans l’explorateur. Depuis macOS, la découverte se fait par mDNS, que TrueNAS active par défaut via avahi.
Depuis Linux, le montage se fait avec mount.cifs, fourni par le paquet cifs-utils. Sans lui, le montage échoue avec le message unknown filesystem type 'cifs'.
# Debian, Ubuntu, Linux Mint
sudo apt install cifs-utils
# Fedora, RHEL, Rocky
sudo dnf install cifs-utils
# Arch, Manjaro, CachyOS
sudo pacman -S cifs-utils
# openSUSE
sudo zypper install cifs-utils
Les options du montage ci-dessous ont été vérifiées sur le binaire mount.cifs en version 7.0 :
# Fichier d'identifiants, à protéger en lecture pour le seul propriétaire
# Contenu attendu : username=..., password=..., puis éventuellement domain=...
chmod 600 ~/.smb-nas
# Montage du partage
sudo mount -t cifs //192.168.1.50/documents /mnt/nas \
-o credentials=/home/vasco/.smb-nas,vers=3.0,iocharset=utf8,uid=1000,gid=1000
L’option vers=3.0 mérite d’être explicite. SMB1, aussi appelé NT1, est déprécié pour des raisons de sécurité et désactivé par défaut ; TrueNAS ne l’accepte que si vous cochez explicitement Enable SMB1 support dans les réglages du service. Par ailleurs, depuis la version 22.12, TrueNAS ne prend plus en charge les systèmes clients dont l’éditeur a annoncé la fin de support, ce qui exclut notamment les postes sous Windows 98. L’option iocharset=utf8 évite les noms de fichiers accentués illisibles.
Si le montage échoue alors que le partage fonctionne depuis Windows, vérifiez que votre pare-feu UFW n’intercepte pas le trafic SMB sur le poste client.
Mettre l’interface de TrueNAS en français
L’interface est traduite, mais la langue ne se règle pas là où on la cherche spontanément.
Allez dans System > General Settings, puis cliquez sur Settings dans la carte Localization. L’écran propose trois champs : Language, où vous filtrez la liste en tapant les premières lettres, Console Keyboard Map pour la disposition du clavier en console, et Timezone pour le fuseau horaire du serveur. Enregistrez avec Save.
Les formats de date et d’heure se règlent séparément, depuis la barre d’outils supérieure, dans Settings > Preferences.
Accéder à son NAS depuis l’extérieur
N’ouvrez pas de port sur votre box
Attention — rediriger le port de l’interface web de TrueNAS depuis votre box vers le NAS expose une console d’administration complète à l’ensemble d’Internet. Une interface de gestion de stockage n’a rien à faire en accès public, quelle que soit la robustesse du mot de passe.
La méthode simple : un réseau privé maillé
Un VPN maillé relie vos appareils entre eux sans exposer le moindre port. C’est la solution à privilégier pour un usage personnel, et Tailscale sous Linux s’installe en quelques minutes sur le NAS comme sur les postes clients.
Activer HTTPS sur l’interface
TrueNAS utilise par défaut un certificat auto-signé, ce qui explique l’avertissement du navigateur à la première connexion. Pour aller plus loin, l’écran GUI Settings permet de choisir un certificat dans GUI SSL Certificate, de définir un port dans Web Interface HTTPS Port, et de forcer la redirection avec Web Interface HTTP -> HTTPS Redirect.
Cette dernière option active également HSTS avec une durée maximale de 31 536 000 secondes, soit un an : une fois que votre navigateur s’est connecté en HTTPS, il refusera de repasser en HTTP pendant cette période. Vérifiez que votre certificat est valide avant de l’activer.
Pour publier un nom de domaine avec un certificat reconnu, un reverse proxy est plus adapté que la configuration native : Nginx Proxy Manager gère le renouvellement automatique des certificats.
Ce qu’il ne faut pas faire
| Erreur | Conséquence | À faire à la place |
|---|---|---|
| Utiliser une carte RAID matérielle en mode RAID | S.M.A.R.T. masqué, risque de perte de données | Mode HBA, ou HBA flashé en firmware IT |
| Installer le système sur clé USB ou carte SD | Panne du support sans préavis | SSD SATA dédié |
| Partager le dataset racine du pool | Problèmes de configuration, droits impossibles à restreindre | Dataset enfant dédié |
| Chiffrer le pool à sa création | Une clé perdue rend tout le pool inaccessible | Chiffrer les datasets individuellement |
| Stocker des données réelles sur une VM avec disques virtuels | Configuration non supportée, risque de corruption | Machine dédiée, ou passage du contrôleur |
| Considérer le RAIDZ comme une sauvegarde | Aucune protection contre l’effacement ou le ransomware | Copie hors de la machine |
| Activer la déduplication sans calcul | 5 Go de RAM par To, saturation mémoire | Ne l’activer qu’avec la RAM correspondante |
Vérifier que tout fonctionne
Trois contrôles suffisent à savoir si votre NAS est en bonne santé.
| Contrôle | Ce qu’il fait | Où le vérifier |
|---|---|---|
| Scrub | Vérifie l’intégrité de l’ensemble du pool, planifié automatiquement par TrueNAS | Écran Storage : date du dernier passage et erreurs détectées |
| Tâches S.M.A.R.T. | Interrogent périodiquement chaque disque. Un test court hebdomadaire et un test long mensuel forment un rythme raisonnable | Data Protection |
| Courrier système | Envoie chaque nuit un message contenant l’état de santé des disques | Carte Email des General Settings |
Le courrier système est celui que l’on néglige le plus volontiers, et c’est le seul qui vienne vous chercher. Sans lui, un disque peut mourir des semaines avant que vous ne l’appreniez, parce que rien dans l’usage quotidien ne signale une grappe dégradée.
Revenir en arrière
Détruire un pool efface définitivement les données qu’il contient : l’opération se fait depuis l’écran Storage et demande une confirmation explicite. Les disques redeviennent ensuite utilisables pour un autre usage, après effacement de leurs étiquettes ZFS.
Si TrueNAS ne vous convient pas, le retour consiste à réinstaller un autre système sur le disque de démarrage. Les disques de données restent lisibles par toute machine capable de monter un pool ZFS, ce qui laisse une porte de sortie vers une autre distribution Linux gérant ZFS.
Erreurs courantes
Les disques n’apparaissent pas dans l’interface. Dans la grande majorité des cas, une carte RAID matérielle s’interpose. Vérifiez son mode de fonctionnement avant de suspecter les disques.
L’interface web est inaccessible après l’installation. L’adresse attribuée par DHCP s’affiche en haut du menu de configuration en console. Elle change si votre routeur renouvelle le bail : fixez une réservation DHCP ou une adresse statique.
Le pool s’affiche en état DEGRADED. Un disque est en défaut ou a été retiré. Le pool reste accessible tant que la redondance le permet, mais la fenêtre est ouverte : remplacez le disque sans attendre.
Windows refuse l’accès au partage. Vérifiez que le compte utilisé dispose bien de l’authentification SMB, et qu’il ne s’agit ni de root ni d’un compte intégré de TrueNAS.
TrueNAS, OpenMediaVault, Unraid ou ZimaOS
| Système | Pour qui | Réserve principale |
|---|---|---|
| TrueNAS Community Edition | Intégrité des données prioritaire, matériel x86 avec 8 Go et plus | Exigeant en RAM, aucun support ARM |
| OpenMediaVault | Petit matériel, Raspberry Pi, recyclage d’un ancien PC | Pas de ZFS par défaut, services ajoutés via Docker |
| Unraid | Disques de tailles différentes, extension au coup par coup | Payant |
| ZimaOS | Interface simple, démarrage rapide, grand public | Projet plus récent, écosystème plus étroit |
L’arbitrage classique entre TrueNAS et Unraid mérite d’être révisé. L’argument selon lequel Unraid seul permettrait d’ajouter un disque à la fois n’est plus valable depuis l’expansion RAIDZ. La différence subsiste sur le mélange de disques de capacités hétérogènes, où Unraid conserve son avantage.
Si votre machine est une ancienne tour que vous cherchez à recycler, la question du système se pose avant celle du NAS : notre guide sur la distribution Linux adaptée à un vieux PC aide à évaluer ce que le matériel supporte encore.
Questions fréquentes
TrueNAS est-il vraiment gratuit ? Oui, sans limitation de capacité ni de fonctionnalités. L’édition Enterprise, payante, ajoute du support professionnel et des fonctions destinées aux infrastructures critiques.
Faut-il de la RAM ECC pour TrueNAS ? Non, ce n’est pas obligatoire, mais c’est recommandé. Voir la section consacrée aux prérequis matériels pour les conséquences sur le choix du processeur.
Peut-on installer TrueNAS sur un Raspberry Pi ? Non. TrueNAS exige un processeur x86_64 Intel ou AMD et aucune version ARM n’existe. OpenMediaVault est l’alternative adaptée aux cartes ARM.
Peut-on agrandir un pool RAIDZ en ajoutant un disque ? Oui, depuis OpenZFS 2.3.0 en janvier 2025, intégré à TrueNAS depuis la 25.04. L’ajout se fait un disque à la fois, sans changement de niveau de protection.
TrueNAS CORE est-il encore maintenu ? Il n’est plus en développement actif et reste figé sur les versions 13.0 et 13.3. Pour une nouvelle installation, Community Edition est le choix cohérent.
Quelle différence entre TrueNAS et Proxmox ? Ce sont deux rôles distincts. Proxmox est un hyperviseur : il fait tourner des machines virtuelles et des conteneurs. TrueNAS est un système de stockage : il gère des disques, des pools ZFS et des partages réseau. Un homelab utilise souvent les deux, sur deux machines séparées.
Ce qu’il faut trancher avant d’acheter
Deux décisions engagent votre matériel et ne se rattrapent pas après coup.
La première est le contrôleur de stockage. Une carte RAID matérielle conservée en mode RAID vous prive du diagnostic S.M.A.R.T., donc de toute capacité à voir venir une panne. Réglez ce point au moment de l’achat, pas quand un disque commence à faiblir.
La seconde est le choix entre machine dédiée et virtualisation. Si le NAS doit héberger vos données réelles, prenez une machine dédiée : la position de l’éditeur est nette, et c’est le genre d’avertissement qu’on relit après un incident.
Une fois le NAS en service, deux actions restent à mener. Sécurisez l’accès distant avec Tailscale plutôt qu’en ouvrant un port sur votre box. Puis mettez en place une sauvegarde réellement extérieure au NAS avec rsync et crontab, parce qu’un pool redondant n’a jamais protégé personne d’un effacement.
Sources officielles
- TrueNAS Hardware Guide — prérequis, contrôleurs de stockage, virtualisation (modifié le 31 août 2026)
- TrueNAS Software Status — versions recommandées par profil
- Installing TrueNAS 25.10 — vérification de l’ISO et procédure d’installation (modifié le 21 avril 2026)
- Create Pool — assistant de création de pool et bonne pratique de chiffrement (modifié le 12 février 2026)
- Windows Shares (SMB) — partages SMB et comptes utilisateurs (modifié le 26 mai 2026)
- Configuring General Settings — localisation et options HTTPS (modifié le 23 avril 2026)
- Meet TrueNAS Community Edition — renommage et calendrier
- TrueNAS Fangtooth includes OpenZFS 2.3.0 — expansion RAIDZ