Para instalar Veeam 13 hay que tomar tres decisiones antes de pulsar nada: si el servidor de copias será el appliance de Linux o una instalación en Windows, dónde vivirá en la red y cómo se conectará con lo que va a proteger. Por eso esta guía no empieza por el instalador, sino por esas decisiones, y termina con el clúster de Proxmox conectado y sus workers en marcha.
Además, está escrita en dos niveles. Si usted solo necesita saber qué hardware pedir y qué puertos abrir, las tablas le bastan. En cambio, si va a instalar Veeam con sus propias manos, encontrará el asistente paso a paso, los requisitos del complemento de Proxmox y el cálculo de los workers nodo por nodo.
La serie y el caso común
En concreto, esta es la tercera de siete guías que comparten el mismo caso. Por eso las cifras de aquí salen del mismo clúster de tres nodos y de las siete máquinas que decidió proteger la primera guía.
- Qué es y para qué sirve, con el mapa de protección.
- Licencias: instancias, ediciones y Community Edition.
- Instalación: appliance, puertos y workers de Proxmox (esta guía).
- Hardened Repository: copias inmutables en discos locales.
- Backup job: métodos, retención GFS y copia fuera de sede.
- Instant Recovery: restaurar en minutos.
- SureBackup: verificar las copias e informar.
Antes de instalar Veeam: appliance o Windows
Desde la versión 13 hay dos caminos para el servidor de copias. Por un lado, el Veeam Software Appliance, un sistema de Linux mínimo que el fabricante entrega listo para instalar. Por otro, la instalación clásica sobre Windows Server. Así se comparan:
| Aspecto | Veeam Software Appliance | Instalación en Windows |
|---|---|---|
| Sistema operativo | Veeam JeOS, basado en Rocky Linux de CIQ | Windows Server 2016 a 2025 |
| Formato | ISO, OVA o imagen para Hyper-V | Instalador sobre un Windows existente |
| Base de datos | PostgreSQL incluido | PostgreSQL 17 incluido o SQL Server |
| Administración | Interfaz web y consola remota | Consola local o remota |
| Acceso inicial | Contraseña y MFA desde el primer inicio | Cuentas de Windows o del dominio |
| Actualizaciones | Desde el propio appliance | Parches de Veeam y de Windows por separado |
Sin embargo, hay una restricción que conviene conocer antes de elegir. La migración de un servidor Windows al appliance solo se admite desde las compilaciones 13.0.x. Por eso, quien ya tiene Veeam en Windows y quiere pasarse debe quedarse en la 13.0.2 o la 13.0.3 hasta terminar la migración, como indica la base de conocimiento del fabricante.
La elección del caso
En el caso no hay una instalación anterior, así que se elige el appliance. Además, se instala en un servidor físico pequeño, vbr-01, fuera del clúster. La razón es la misma que obligó a retirar backup-01: si el servidor de copias vive en el clúster que protege, un fallo del clúster deja a la empresa sin copias y sin la herramienta para restaurarlas.
Requisitos para instalar Veeam en el servidor de copias
A continuación, estos son los mínimos que publica el fabricante para el appliance, con la cifra que se toma en el caso. Los discos se miden en unidades decimales, como indica la propia documentación.
| Recurso | Mínimo del fabricante | En el caso |
|---|---|---|
| Procesador | 8 núcleos x86-64; 6 si son hasta 5 cargas | 8 núcleos |
| Memoria | 16 GB más 500 MB por trabajo simultáneo | 32 GB |
| Disco 1: sistema, base de datos y caché | 240 GB; se recomiendan 480 GB en SSD | 480 GB en SSD |
| Disco 2: catálogos y datos | 240 GB | 480 GB |
| Red | 1 Gbps o más en la sede | 1 Gbps |
| Almacenamiento | Discos locales y RAID por hardware | RAID 1 con caché protegida |
Ahora bien, la memoria merece una cuenta. El caso tendrá dos trabajos a la vez en las horas de más carga, así que el mínimo son 17 GB. Aun así, se instalan 32 GB porque el mismo servidor hará de servidor de montaje, y cada disco que se restaura con Instant Recovery pide 512 MB más, como explica la sexta guía. Además, el appliance no permite ampliar después los discos locales, así que conviene no quedarse corto.
Dónde instalar Veeam dentro de la red
La guía del firewall de Proxmox separó el clúster en cinco redes. Por su parte, la red 40, la de gestión, ya alojaba el monitoreo y las copias, así que vbr-01 y el futuro repositorio repo-01 van allí. De ese modo, el tráfico de las copias no se mezcla con el de los usuarios ni con el del ERP.
Además, conviene que la interfaz de administración solo sea accesible desde los equipos del área de TI. Por eso las reglas del firewall abren los puertos de la tabla siguiente solo entre las redes que los necesitan, no hacia toda la empresa.
Instalar Veeam Software Appliance paso a paso
En concreto, el proceso sigue las notas oficiales de la versión 13. Primero se prepara el hardware; después, el asistente hace el resto:
- Descargue la ISO más reciente. Trae incorporado el último parche acumulado, así que evita una actualización justo después de instalar.
- Arranque el servidor desde la ISO. En el menú del instalador, elija la opción de Veeam Backup & Replication y confirme.
- Acepte los acuerdos. El asistente muestra la licencia de uso, la política de licenciamiento y los acuerdos de terceros.
- Configure el equipo. Nombre, red y servidor de hora. Luego se pueden cambiar desde la interfaz web.
- Cree el administrador. Defina la contraseña y configure la autenticación multifactor. La cuenta de responsable de seguridad es opcional y se activa después.
- Anote los dos enlaces. Al terminar, la pantalla muestra la consola de administración del equipo, en el puerto 10443, y la interfaz web de la aplicación, en el 443.
- Descargue la consola completa. La interfaz web cubre lo esencial; aun así, algunas tareas del complemento de Proxmox, como la replicación, solo se hacen desde la consola.
Por cierto, la hora importa más de lo que parece. Los certificados, la autenticación multifactor y la programación de los trabajos dependen de ella, así que conviene apuntar el servidor de hora al mismo que usan los controladores de dominio del caso, dc-01 y dc-02.
Los puertos de Veeam que hay que abrir
Por su parte, estos son los puertos básicos del servidor de copias, tomados de la tabla oficial para la compilación 13.1.1.18. Los del complemento de Proxmox y los de cada componente adicional tienen su propia tabla en la misma documentación.
| Desde | Hacia | Puerto TCP | Para qué |
|---|---|---|---|
| Equipos de administración y consola | Servidor de copias | 443 | Interfaz web, consola y API REST |
| Equipos de administración | Servidor de copias | 10443 | Consola del equipo; solo en el appliance |
| Equipos de administración | Servidor de copias | 80 | Opcional: redirige a HTTPS |
| Proxies, repositorios y montaje | Servidor de copias | 6162 y 2500 a 3300 | Data Movers; el rango es de respaldo |
| Servidor de copias | Appliance de infraestructura | 443 | Gestión del repositorio endurecido |
| Equipos de administración | Appliance de infraestructura | 10443 | Su consola del equipo |
| Equipo de soporte | Servidor de copias | 22 | Opcional: solo para diagnóstico |
En cambio, el puerto 9420 solo lo usa la consola en servidores Windows. Por eso, al instalar Veeam como appliance, no hace falta abrirlo.
Conectar Proxmox a Veeam: requisitos
Por otro lado, el complemento de Proxmox viene con la versión 13, pero tiene condiciones propias. Antes de añadir el clúster, conviene revisar esta lista, que sale de sus requisitos y limitaciones oficiales:
- Versiones: Proxmox VE de la 8.2 a la 9.2, instalado desde la ISO oficial y sobre procesadores x86-64.
- Nodo a nodo: en un clúster, cada nodo se añade por separado. No se admite añadir el clúster como una sola entidad.
- Nombres: cada nodo necesita un identificador de sistema único y un nombre sin dominio completo.
- Credenciales: no sirven las llaves privadas SSH ni las cuentas con MFA, y el intérprete tiene que ser bash.
- Red: conexión IP directa con el servidor de copias, sin NAT y sin IPv6.
- Almacenamiento: al menos un almacenamiento de archivos en Proxmox.
- Coherencia de aplicaciones: el agente invitado de QEMU instalado y activo en cada máquina, antes de la primera copia.
Además, después de conectar, los cambios del clúster pueden tardar hasta 15 minutos en verse en Veeam. Por ejemplo, si se migra una máquina de un nodo a otro, conviene volver a escanear el nodo antes de lanzar un trabajo. Y una advertencia para el día a día: tras añadir los nodos, no se debe cambiar el nombre del clúster en Proxmox.
Los workers: dónde ponerlos, nodo por nodo
En Proxmox, Veeam no usa proxies como en otras plataformas, sino workers: máquinas virtuales pequeñas que despliega en los nodos para leer los discos y enviar los datos. Con la configuración por defecto, cada worker pide 6 vCPU, 6 GB de memoria y 100 GB de disco, y atiende 4 tareas a la vez. Cada tarea extra exige 1 vCPU y 1 GB más.
Por eso la memoria libre de cada nodo decide dónde caben. Este es el cálculo con los datos del clúster:
| Nodo | RAM asignada | RAM libre | ¿Cabe un worker de 6 GB? |
|---|---|---|---|
| pve-01 | 92 GiB | 4 GiB | No |
| pve-02 | 36 GiB | 60 GiB | Sí |
| pve-03 | 36 GiB | 60 GiB | Sí |
Sin embargo, el problema está en pve-01, que aloja el ERP y su base de datos, justo las máquinas que más cambian. Sin worker propio, sus discos se leen por la red desde otro nodo. La solución es sencilla: mover el contenedor helpdesk, de 4 GiB, a pve-02. Así, pve-01 queda con 8 GiB libres y admite su worker.
En total, tres workers suman 18 vCPU, 18 GB de memoria y 12 tareas simultáneas. Sin embargo, el complemento limita a 4 las operaciones de copia simultáneas por almacenamiento, para no castigar la producción, así que no conviene subir más las tareas. Además, los archivos del worker necesitan un almacenamiento de archivos que admita instantáneas, y no sirve el LVM con instantáneas en cadena de volúmenes.
Lo primero después de instalar Veeam
Finalmente, con el servidor en marcha y el clúster conectado, quedan cinco tareas antes de crear el primer trabajo:
- Instalar la licencia. Desde el menú principal, con el archivo que calculó la guía de licencias.
- Programar la copia de la configuración. Sin ella, reinstalar el servidor obliga a rehacer todo a mano.
- Crear los usuarios con MFA. Nada de cuentas compartidas: cada administrador, la suya.
- Activar las notificaciones por correo. Un trabajo que falla en silencio es el origen de casi todos los desastres.
- Añadir el repositorio. Es el tema de la cuarta guía.
Errores frecuentes al instalar Veeam
| Error | Qué provoca | Qué hacer |
|---|---|---|
| Instalar el servidor dentro del clúster protegido | Un fallo se lleva las copias y la herramienta | Servidor físico aparte |
| Añadir el clúster de Proxmox como uno solo | No se admite | Añadir cada nodo |
| Olvidar el agente invitado de QEMU | Copias sin coherencia de aplicaciones | Instalarlo antes de la primera copia |
| Usar una cuenta de Proxmox con MFA | La conexión falla | Cuenta de servicio sin MFA y con permisos justos |
| Discos del appliance demasiado pequeños | No se pueden ampliar después | 480 GB en SSD desde el principio |
| Abrir la interfaz a toda la red | Superficie de ataque innecesaria | Solo desde los equipos de TI |
Preguntas frecuentes al instalar Veeam
¿Se puede instalar Veeam en una máquina virtual?
Sí. La ISO del appliance se admite en máquinas virtuales de todos los hipervisores que Veeam respalda, y además hay una imagen lista para Hyper-V. Aun así, lo prudente es que esa máquina no viva en el mismo clúster que protege.
¿Qué base de datos usa?
PostgreSQL. El appliance la trae dentro, y la instalación en Windows incluye la versión 17. En Windows también se admite SQL Server, aunque la edición Express limita el tamaño de la base.
¿Hace falta instalar Veeam en cada nodo de Proxmox?
No. En los nodos solo corren los workers, que Veeam despliega como máquinas virtuales. El servidor de copias es uno solo y vive fuera.
¿Dónde está la documentación oficial?
Los requisitos del servidor y los del complemento de Proxmox están en el centro de ayuda del fabricante, y cada página indica la compilación a la que aplica.
En resumen: instalar Veeam en cuatro ideas
En resumen, para instalar Veeam 13 primero se elige entre el appliance y Windows, y en una instalación nueva el appliance simplifica el trabajo. Después, el servidor va fuera del clúster y en la red de copias. Luego, Proxmox se conecta nodo a nodo, con el agente de QEMU en cada máquina. Y por último, los workers se colocan según la memoria libre: en el caso, uno por nodo tras mover un contenedor.
Con el servidor listo, falta el lugar donde vivirán las copias. Ese lugar, y por qué tiene que ser inmutable, es el tema de la cuarta guía.
Cómo lo aborda KHARONTE
Una instalación bien hecha se nota meses después, cuando hay que restaurar. Dentro de nuestra línea de continuidad y respaldo diseñamos, implementamos y administramos Veeam Backup: dimensionamos el servidor, lo instalamos fuera de la producción, conectamos cada plataforma y dejamos los trabajos y las pruebas de restauración con fecha.
Después, cada alerta de un trabajo fallido entra como caso en nuestra mesa de ayuda TI. Y si prefiere que un técnico dedicado se ocupe de su plataforma de copias junto al resto de sus servidores, lo ofrecemos como outsourcing de infraestructura de TI.




