Corrige el error de conexión rechazada de MinIO en NetDrive

5 min de lectura troubleshooting minio
Steve
SteveSenior Engineer
¿NetDrive no conecta con tu endpoint de MinIO? Repasamos las tres causas más comunes de Connection Refused: puerto incorrecto, firewall cerrado y URL de consola confundida con la de API.

Apuntas NetDrive a tu clúster de MinIO autoalojado, haces clic en Test, y en lugar de una marca verde obtienes “Connection refused”. El bucket nunca se monta, y el error no indica si el problema está en el endpoint, en las credenciales o en la ruta de red entre ambos. Casi siempre se reduce a una de tres cosas: el puerto incorrecto, un firewall cerrado, o la URL de la consola confundida con la URL de la API.

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

Monta almacenamiento compatible con S3 autoalojado como unidad

NetDrive hace que Google Drive, OneDrive, S3, SFTP, WebDAV y más aparezcan como unidades nativas en Windows y macOS — sin sincronizar, sin descargas completas.

  • Se conecta a MinIO y a cualquier endpoint compatible con S3
  • El botón Test verifica la conectividad antes de montar
  • Funciona en Windows y macOS con los mismos campos de conexión
WindowsmacOS
Descargar NetDrive →

Prueba gratuita. Planes de por vida y de suscripción disponibles.

Por qué “Connection Refused” es un error de red, no de credenciales

“Connection refused” ocurre antes de que NetDrive llegue siquiera a comprobar tu Access Key o Secret Key. La conexión TCP al endpoint está siendo rechazada directamente: no hay nada escuchando en la dirección y el puerto que NetDrive intentó, o algo entre tu máquina y el servidor MinIO lo está bloqueando activamente. Este es un modo de fallo distinto de “Access Denied”, que significa que NetDrive sí llegó a MinIO y MinIO dijo que no. Si ves “Connection refused”, arregla primero la ruta de red; los problemas de credenciales ni siquiera pueden surgir hasta que esa capa funcione.

NetDrive Drive Manager showing connection status for an S3-compatible drive

Comprobación 1: puerto de consola frente a puerto de API

MinIO ejecuta dos servicios separados en dos puertos distintos: la API de S3 (por defecto 9000) y la Console web (por defecto 9001). NetDrive necesita el puerto de la API: apuntar el campo Endpoint al puerto de la Console produce una conexión que se rechaza directamente o se conecta al servicio equivocado.

  1. Open NetDrive → haz clic en el icono de engranaje de la unidad MinIO para abrir su configuración.
  2. Confirma que el campo Endpoint dice algo como http://192.168.1.50:9000, no :9001.
  3. Si no estás seguro de qué puerto usa tu instancia de MinIO para la API, revisa la variable de entorno MINIO_API_PORT o el flag --address usado al iniciar el servidor; la Console suele tener su propio flag separado, --console-address.

Comprobación 2: firewall y publicación de puertos en Docker

Si el puerto es correcto y sigues obteniendo “Connection refused”, algo entre NetDrive y el host de MinIO está bloqueando la conexión.

  • Despliegues con Docker: confirma que el contenedor realmente publica el puerto — docker run -p 9000:9000 ... o el equivalente en tu archivo compose. Un contenedor de MinIO sin un puerto publicado es inalcanzable desde fuera del host aunque se vea saludable en docker ps.
  • Firewall del host: en Linux, revisa ufw status o iptables -L en busca de una regla que bloquee el puerto 9000 entrante. En Windows Server alojando MinIO, revisa las reglas de entrada de Windows Defender Firewall.
  • Segmentación de red: si NetDrive corre en una VLAN o subred distinta a la del host de MinIO, confirma que el enrutamiento entre ambas permite el puerto; un fallo común en oficinas donde los servidores están en un segmento separado de las estaciones de trabajo.

Checking the port number before entering it into NetDrive's connection settings

Una forma rápida de aislar si el problema es NetDrive o la red: desde la misma máquina, abre un navegador y navega a http://<endpoint>:9000/minio/health/live. Si el navegador tampoco puede conectar, el problema está enteramente en la ruta de red, no en la configuración de NetDrive.

Comprobación 3: endpoint HTTPS con certificado autofirmado

Si tu endpoint de MinIO usa https:// detrás de un proxy inverso con un certificado autofirmado o de una CA interna, algunos fallos del handshake TLS aparecen como un fallo de conexión genérico en lugar de una advertencia de certificado. Confirma que la cadena de certificados es válida desde la máquina que ejecuta NetDrive; para una CA interna, esa máquina necesita el certificado de la CA instalado en su almacén de confianza. Como paso de diagnóstico, prueba temporalmente con http:// en la red interna para confirmar que el endpoint y el puerto son correctos, y vuelve a activar HTTPS una vez que el certificado sea de confianza.

Confirming NetDrive's mount status once the connection reaches MinIO

Volver a probar la conexión

Una vez resueltos el puerto, el firewall y el certificado:

  1. Open NetDrive → selecciona la unidad MinIO en el Drive Manager.
  2. Vuelve a introducir el Endpoint, confirma que Path style está activado (MinIO autoalojado casi siempre lo necesita en lugar del direccionamiento virtual-hosted), y haz clic en Test.
  3. Una marca verde significa que las capas TCP y TLS funcionan; si la unidad sigue sin montarse después de eso, el problema restante casi siempre son las credenciales o los permisos del bucket, no la conectividad.

Resumen

“Connection refused” en una unidad MinIO es, en casi todos los casos, un problema de capa de red: puerto incorrecto, una regla de firewall o de publicación de Docker bloqueando el acceso, o un certificado no confiable en un endpoint HTTPS. Trabaja primero el puerto y el firewall — cubren la mayoría de los casos — antes de asumir que algo falla en las credenciales. Para la guía completa de configuración, consulta Mount MinIO on Windows with NetDrive o Mount MinIO on macOS with NetDrive. Si la conexión tiene éxito pero el acceso es denegado después, Fix S3 Access Denied Errors with NetDrive cubre el lado de credenciales y políticas.

— Steve, NetDrive