MinIO-Verbindung abgelehnt beim Einbinden beheben

4 Min. Lesezeit troubleshooting minio
Steve
SteveSenior Engineer
NetDrive erreicht Ihren selbst gehosteten MinIO-Endpunkt nicht? Die drei häufigsten Ursachen für „Connection Refused“: falscher Port, geschlossene Firewall und vertauschte Console-/API-URL.

Sie richten NetDrive auf Ihren selbst gehosteten MinIO-Cluster, klicken auf Test, und statt eines grünen Häkchens erhalten Sie „Connection refused”. Das Bucket wird nie eingebunden, und der Fehler zeigt nicht an, ob das Problem am Endpunkt, den Zugangsdaten oder am Netzwerkpfad dazwischen liegt. Fast immer liegt es an einer von drei Ursachen: dem falschen Port, einer geschlossenen Firewall oder einer vertauschten Console- und API-URL.

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

Selbst gehosteten S3-kompatiblen Speicher als Laufwerk einbinden

Mit NetDrive erscheinen Google Drive, OneDrive, S3, SFTP, WebDAV und mehr als native Laufwerke unter Windows und macOS — ohne Synchronisation, ohne vollständige Downloads.

  • Verbindet sich mit MinIO und jedem S3-kompatiblen Endpunkt
  • Test-Schaltfläche prüft die Konnektivität vor dem Einbinden
  • Funktioniert unter Windows und macOS mit denselben Verbindungsfeldern
WindowsmacOS
NetDrive herunterladen →

Kostenlose Testversion. Lifetime- und Abo-Pläne verfügbar.

Warum „Connection Refused” ein Netzwerkfehler ist, kein Zugangsdatenfehler

„Connection refused” tritt auf, bevor NetDrive überhaupt Ihren Access Key oder Secret Key prüft. Die TCP-Verbindung zum Endpunkt selbst wird abgelehnt — an der Adresse und dem Port, die NetDrive versucht hat, lauscht nichts, oder etwas zwischen Ihrem Rechner und dem MinIO-Server blockiert die Verbindung aktiv. Das ist ein anderer Fehlertyp als „Access Denied”, was bedeutet, dass NetDrive MinIO erreicht hat und MinIO abgelehnt hat. Bei „Connection refused” zuerst den Netzwerkpfad reparieren — Probleme mit den Zugangsdaten können erst auf dieser Ebene überhaupt sichtbar werden.

NetDrive Drive Manager mit Verbindungsstatus für ein S3-kompatibles Laufwerk

Prüfung 1: Console-Port vs. API-Port

MinIO betreibt zwei getrennte Dienste auf zwei getrennten Ports: die S3-API (Standard 9000) und die Web-Console (Standard 9001). NetDrive benötigt den API-Port — wird das Endpoint-Feld auf den Console-Port gerichtet, ergibt sich eine Verbindung, die entweder komplett abgelehnt wird oder den falschen Dienst anspricht.

  1. Open NetDrive → auf das Zahnrad-Symbol beim MinIO-Laufwerk klicken, um dessen Einstellungen zu öffnen.
  2. Prüfen, ob das Endpoint-Feld etwa http://192.168.1.50:9000 lautet, nicht :9001.
  3. Falls unklar ist, welchen Port die MinIO-Instanz für die API verwendet, die Umgebungsvariable MINIO_API_PORT oder das --address-Flag beim Serverstart prüfen — die Console hat üblicherweise ein eigenes --console-address-Flag.

Prüfung 2: Firewall und Docker-Port-Freigabe

Ist der Port korrekt und „Connection refused” tritt weiterhin auf, blockiert etwas zwischen NetDrive und dem MinIO-Host die Verbindung.

  • Docker-Deployments: prüfen, ob der Container den Port tatsächlich freigibt — docker run -p 9000:9000 ... oder das Äquivalent in der Compose-Datei. Ein MinIO-Container ohne freigegebenen Port ist von außerhalb des Hosts nicht erreichbar, auch wenn er in docker ps gesund aussieht.
  • Host-Firewall: unter Linux ufw status oder iptables -L auf eine Regel prüfen, die eingehenden Port 9000 blockiert. Läuft MinIO auf einem Windows Server, die eingehenden Regeln der Windows Defender Firewall prüfen.
  • Netzwerksegmentierung: läuft NetDrive in einem anderen VLAN oder Subnetz als der MinIO-Host, sicherstellen, dass das Routing zwischen beiden den Port zulässt — eine häufige Lücke in Büros, in denen Server auf einem separaten Segment von den Arbeitsplätzen liegen.

Prüfen der Portnummer vor der Eingabe in NetDrives Verbindungseinstellungen

Eine schnelle Methode, um zu isolieren, ob das Problem bei NetDrive oder im Netzwerk liegt: auf demselben Rechner einen Browser öffnen und http://<endpoint>:9000/minio/health/live aufrufen. Kann auch der Browser keine Verbindung herstellen, liegt das Problem vollständig im Netzwerkpfad, nicht an der Konfiguration von NetDrive.

Prüfung 3: HTTPS-Endpunkt mit selbstsigniertem Zertifikat

Verwendet der MinIO-Endpunkt https:// hinter einem Reverse-Proxy mit einem selbstsignierten oder internen CA-Zertifikat, äußern sich manche TLS-Handshake-Fehler als generischer Verbindungsfehler statt als Zertifikatswarnung. Prüfen, ob die Zertifikatskette vom Rechner aus, auf dem NetDrive läuft, gültig ist — bei einer internen CA benötigt dieser Rechner das CA-Zertifikat im Trust Store. Als Diagnoseschritt vorübergehend mit http:// im internen Netzwerk testen, um zu bestätigen, dass Endpunkt und Port ansonsten korrekt sind, und HTTPS erst wieder aktivieren, sobald das Zertifikat vertrauenswürdig ist.

Bestätigung des NetDrive-Mount-Status, sobald die Verbindung MinIO erreicht

Verbindung erneut testen

Sind Port, Firewall und Zertifikat geklärt:

  1. Open NetDrive → das MinIO-Laufwerk im Drive Manager auswählen.
  2. Endpoint erneut eingeben, sicherstellen, dass Path style aktiviert ist (selbst gehostetes MinIO benötigt dies fast immer statt virtual-hosted Adressierung), und auf Test klicken.
  3. Ein grünes Häkchen bedeutet, dass TCP- und TLS-Ebene funktionieren — lässt sich das Laufwerk danach immer noch nicht einbinden, liegt das verbleibende Problem fast immer an Zugangsdaten oder Bucket-Berechtigungen, nicht an der Konnektivität.

Fazit

„Connection refused” bei einem MinIO-Laufwerk ist so gut wie immer ein Problem auf Netzwerkebene: falscher Port, eine Firewall- oder Docker-Freigaberegel, die den Zugriff blockiert, oder ein nicht vertrauenswürdiges Zertifikat bei einem HTTPS-Endpunkt. Zuerst Port und Firewall prüfen — sie erklären die meisten Fälle —, bevor ein Problem mit den Zugangsdaten angenommen wird. Die vollständige Einrichtung finden Sie unter MinIO unter Windows mit NetDrive einbinden oder MinIO unter macOS mit NetDrive einbinden. Gelingt die Verbindung, wird der Zugriff danach aber verweigert, behandelt S3-Zugriff-verweigert-Fehler mit NetDrive beheben die Zugangsdaten- und Richtlinienseite.

— Steve, NetDrive