Instalar Veeam 13: appliance, puertos y Proxmox paso a paso

Instalar Veeam: consola con monitor y teclado junto a una fila de bastidores en el centro de datos

Para instalar Veeam 13 hay que tomar tres decisiones antes de pulsar nada: si el servidor de copias será el appliance de Linux o una instalación en Windows, dónde vivirá en la red y cómo se conectará con lo que va a proteger. Por eso esta guía no empieza por el instalador, sino por esas decisiones, y termina con el clúster de Proxmox conectado y sus workers en marcha.

Además, está escrita en dos niveles. Si usted solo necesita saber qué hardware pedir y qué puertos abrir, las tablas le bastan. En cambio, si va a instalar Veeam con sus propias manos, encontrará el asistente paso a paso, los requisitos del complemento de Proxmox y el cálculo de los workers nodo por nodo.

La serie y el caso común

En concreto, esta es la tercera de siete guías que comparten el mismo caso. Por eso las cifras de aquí salen del mismo clúster de tres nodos y de las siete máquinas que decidió proteger la primera guía.

  1. Qué es y para qué sirve, con el mapa de protección.
  2. Licencias: instancias, ediciones y Community Edition.
  3. Instalación: appliance, puertos y workers de Proxmox (esta guía).
  4. Hardened Repository: copias inmutables en discos locales.
  5. Backup job: métodos, retención GFS y copia fuera de sede.
  6. Instant Recovery: restaurar en minutos.
  7. SureBackup: verificar las copias e informar.

Antes de instalar Veeam: appliance o Windows

Desde la versión 13 hay dos caminos para el servidor de copias. Por un lado, el Veeam Software Appliance, un sistema de Linux mínimo que el fabricante entrega listo para instalar. Por otro, la instalación clásica sobre Windows Server. Así se comparan:

AspectoVeeam Software ApplianceInstalación en Windows
Sistema operativoVeeam JeOS, basado en Rocky Linux de CIQWindows Server 2016 a 2025
FormatoISO, OVA o imagen para Hyper-VInstalador sobre un Windows existente
Base de datosPostgreSQL incluidoPostgreSQL 17 incluido o SQL Server
AdministraciónInterfaz web y consola remotaConsola local o remota
Acceso inicialContraseña y MFA desde el primer inicioCuentas de Windows o del dominio
ActualizacionesDesde el propio applianceParches de Veeam y de Windows por separado

Sin embargo, hay una restricción que conviene conocer antes de elegir. La migración de un servidor Windows al appliance solo se admite desde las compilaciones 13.0.x. Por eso, quien ya tiene Veeam en Windows y quiere pasarse debe quedarse en la 13.0.2 o la 13.0.3 hasta terminar la migración, como indica la base de conocimiento del fabricante.

La elección del caso

En el caso no hay una instalación anterior, así que se elige el appliance. Además, se instala en un servidor físico pequeño, vbr-01, fuera del clúster. La razón es la misma que obligó a retirar backup-01: si el servidor de copias vive en el clúster que protege, un fallo del clúster deja a la empresa sin copias y sin la herramienta para restaurarlas.

Requisitos para instalar Veeam en el servidor de copias

A continuación, estos son los mínimos que publica el fabricante para el appliance, con la cifra que se toma en el caso. Los discos se miden en unidades decimales, como indica la propia documentación.

RecursoMínimo del fabricanteEn el caso
Procesador8 núcleos x86-64; 6 si son hasta 5 cargas8 núcleos
Memoria16 GB más 500 MB por trabajo simultáneo32 GB
Disco 1: sistema, base de datos y caché240 GB; se recomiendan 480 GB en SSD480 GB en SSD
Disco 2: catálogos y datos240 GB480 GB
Red1 Gbps o más en la sede1 Gbps
AlmacenamientoDiscos locales y RAID por hardwareRAID 1 con caché protegida

Ahora bien, la memoria merece una cuenta. El caso tendrá dos trabajos a la vez en las horas de más carga, así que el mínimo son 17 GB. Aun así, se instalan 32 GB porque el mismo servidor hará de servidor de montaje, y cada disco que se restaura con Instant Recovery pide 512 MB más, como explica la sexta guía. Además, el appliance no permite ampliar después los discos locales, así que conviene no quedarse corto.

Dónde instalar Veeam dentro de la red

La guía del firewall de Proxmox separó el clúster en cinco redes. Por su parte, la red 40, la de gestión, ya alojaba el monitoreo y las copias, así que vbr-01 y el futuro repositorio repo-01 van allí. De ese modo, el tráfico de las copias no se mezcla con el de los usuarios ni con el del ERP.

Además, conviene que la interfaz de administración solo sea accesible desde los equipos del área de TI. Por eso las reglas del firewall abren los puertos de la tabla siguiente solo entre las redes que los necesitan, no hacia toda la empresa.

Instalar Veeam Software Appliance paso a paso

En concreto, el proceso sigue las notas oficiales de la versión 13. Primero se prepara el hardware; después, el asistente hace el resto:

  1. Descargue la ISO más reciente. Trae incorporado el último parche acumulado, así que evita una actualización justo después de instalar.
  2. Arranque el servidor desde la ISO. En el menú del instalador, elija la opción de Veeam Backup & Replication y confirme.
  3. Acepte los acuerdos. El asistente muestra la licencia de uso, la política de licenciamiento y los acuerdos de terceros.
  4. Configure el equipo. Nombre, red y servidor de hora. Luego se pueden cambiar desde la interfaz web.
  5. Cree el administrador. Defina la contraseña y configure la autenticación multifactor. La cuenta de responsable de seguridad es opcional y se activa después.
  6. Anote los dos enlaces. Al terminar, la pantalla muestra la consola de administración del equipo, en el puerto 10443, y la interfaz web de la aplicación, en el 443.
  7. Descargue la consola completa. La interfaz web cubre lo esencial; aun así, algunas tareas del complemento de Proxmox, como la replicación, solo se hacen desde la consola.

Por cierto, la hora importa más de lo que parece. Los certificados, la autenticación multifactor y la programación de los trabajos dependen de ella, así que conviene apuntar el servidor de hora al mismo que usan los controladores de dominio del caso, dc-01 y dc-02.

Los puertos de Veeam que hay que abrir

Por su parte, estos son los puertos básicos del servidor de copias, tomados de la tabla oficial para la compilación 13.1.1.18. Los del complemento de Proxmox y los de cada componente adicional tienen su propia tabla en la misma documentación.

DesdeHaciaPuerto TCPPara qué
Equipos de administración y consolaServidor de copias443Interfaz web, consola y API REST
Equipos de administraciónServidor de copias10443Consola del equipo; solo en el appliance
Equipos de administraciónServidor de copias80Opcional: redirige a HTTPS
Proxies, repositorios y montajeServidor de copias6162 y 2500 a 3300Data Movers; el rango es de respaldo
Servidor de copiasAppliance de infraestructura443Gestión del repositorio endurecido
Equipos de administraciónAppliance de infraestructura10443Su consola del equipo
Equipo de soporteServidor de copias22Opcional: solo para diagnóstico

En cambio, el puerto 9420 solo lo usa la consola en servidores Windows. Por eso, al instalar Veeam como appliance, no hace falta abrirlo.

Conectar Proxmox a Veeam: requisitos

Por otro lado, el complemento de Proxmox viene con la versión 13, pero tiene condiciones propias. Antes de añadir el clúster, conviene revisar esta lista, que sale de sus requisitos y limitaciones oficiales:

  • Versiones: Proxmox VE de la 8.2 a la 9.2, instalado desde la ISO oficial y sobre procesadores x86-64.
  • Nodo a nodo: en un clúster, cada nodo se añade por separado. No se admite añadir el clúster como una sola entidad.
  • Nombres: cada nodo necesita un identificador de sistema único y un nombre sin dominio completo.
  • Credenciales: no sirven las llaves privadas SSH ni las cuentas con MFA, y el intérprete tiene que ser bash.
  • Red: conexión IP directa con el servidor de copias, sin NAT y sin IPv6.
  • Almacenamiento: al menos un almacenamiento de archivos en Proxmox.
  • Coherencia de aplicaciones: el agente invitado de QEMU instalado y activo en cada máquina, antes de la primera copia.

Además, después de conectar, los cambios del clúster pueden tardar hasta 15 minutos en verse en Veeam. Por ejemplo, si se migra una máquina de un nodo a otro, conviene volver a escanear el nodo antes de lanzar un trabajo. Y una advertencia para el día a día: tras añadir los nodos, no se debe cambiar el nombre del clúster en Proxmox.

Los workers: dónde ponerlos, nodo por nodo

En Proxmox, Veeam no usa proxies como en otras plataformas, sino workers: máquinas virtuales pequeñas que despliega en los nodos para leer los discos y enviar los datos. Con la configuración por defecto, cada worker pide 6 vCPU, 6 GB de memoria y 100 GB de disco, y atiende 4 tareas a la vez. Cada tarea extra exige 1 vCPU y 1 GB más.

Por eso la memoria libre de cada nodo decide dónde caben. Este es el cálculo con los datos del clúster:

NodoRAM asignadaRAM libre¿Cabe un worker de 6 GB?
pve-0192 GiB4 GiBNo
pve-0236 GiB60 GiBSí
pve-0336 GiB60 GiBSí

Sin embargo, el problema está en pve-01, que aloja el ERP y su base de datos, justo las máquinas que más cambian. Sin worker propio, sus discos se leen por la red desde otro nodo. La solución es sencilla: mover el contenedor helpdesk, de 4 GiB, a pve-02. Así, pve-01 queda con 8 GiB libres y admite su worker.

En total, tres workers suman 18 vCPU, 18 GB de memoria y 12 tareas simultáneas. Sin embargo, el complemento limita a 4 las operaciones de copia simultáneas por almacenamiento, para no castigar la producción, así que no conviene subir más las tareas. Además, los archivos del worker necesitan un almacenamiento de archivos que admita instantáneas, y no sirve el LVM con instantáneas en cadena de volúmenes.

Lo primero después de instalar Veeam

Finalmente, con el servidor en marcha y el clúster conectado, quedan cinco tareas antes de crear el primer trabajo:

  1. Instalar la licencia. Desde el menú principal, con el archivo que calculó la guía de licencias.
  2. Programar la copia de la configuración. Sin ella, reinstalar el servidor obliga a rehacer todo a mano.
  3. Crear los usuarios con MFA. Nada de cuentas compartidas: cada administrador, la suya.
  4. Activar las notificaciones por correo. Un trabajo que falla en silencio es el origen de casi todos los desastres.
  5. Añadir el repositorio. Es el tema de la cuarta guía.

Errores frecuentes al instalar Veeam

ErrorQué provocaQué hacer
Instalar el servidor dentro del clúster protegidoUn fallo se lleva las copias y la herramientaServidor físico aparte
Añadir el clúster de Proxmox como uno soloNo se admiteAñadir cada nodo
Olvidar el agente invitado de QEMUCopias sin coherencia de aplicacionesInstalarlo antes de la primera copia
Usar una cuenta de Proxmox con MFALa conexión fallaCuenta de servicio sin MFA y con permisos justos
Discos del appliance demasiado pequeñosNo se pueden ampliar después480 GB en SSD desde el principio
Abrir la interfaz a toda la redSuperficie de ataque innecesariaSolo desde los equipos de TI

Preguntas frecuentes al instalar Veeam

¿Se puede instalar Veeam en una máquina virtual?

Sí. La ISO del appliance se admite en máquinas virtuales de todos los hipervisores que Veeam respalda, y además hay una imagen lista para Hyper-V. Aun así, lo prudente es que esa máquina no viva en el mismo clúster que protege.

¿Qué base de datos usa?

PostgreSQL. El appliance la trae dentro, y la instalación en Windows incluye la versión 17. En Windows también se admite SQL Server, aunque la edición Express limita el tamaño de la base.

¿Hace falta instalar Veeam en cada nodo de Proxmox?

No. En los nodos solo corren los workers, que Veeam despliega como máquinas virtuales. El servidor de copias es uno solo y vive fuera.

¿Dónde está la documentación oficial?

Los requisitos del servidor y los del complemento de Proxmox están en el centro de ayuda del fabricante, y cada página indica la compilación a la que aplica.

En resumen: instalar Veeam en cuatro ideas

En resumen, para instalar Veeam 13 primero se elige entre el appliance y Windows, y en una instalación nueva el appliance simplifica el trabajo. Después, el servidor va fuera del clúster y en la red de copias. Luego, Proxmox se conecta nodo a nodo, con el agente de QEMU en cada máquina. Y por último, los workers se colocan según la memoria libre: en el caso, uno por nodo tras mover un contenedor.

Con el servidor listo, falta el lugar donde vivirán las copias. Ese lugar, y por qué tiene que ser inmutable, es el tema de la cuarta guía.

Cómo lo aborda KHARONTE

Una instalación bien hecha se nota meses después, cuando hay que restaurar. Dentro de nuestra línea de continuidad y respaldo diseñamos, implementamos y administramos Veeam Backup: dimensionamos el servidor, lo instalamos fuera de la producción, conectamos cada plataforma y dejamos los trabajos y las pruebas de restauración con fecha.

Después, cada alerta de un trabajo fallido entra como caso en nuestra mesa de ayuda TI. Y si prefiere que un técnico dedicado se ocupe de su plataforma de copias junto al resto de sus servidores, lo ofrecemos como outsourcing de infraestructura de TI.

Hablemos de la TI de su empresa

Cuéntenos qué necesita su operación y le enviamos una propuesta por escrito. Cada línea del portafolio se contrata por separado.

Compartir este artículo

Últimas entradas

Escríbanos ahora