Ошибка Connection Refused у MinIO в NetDrive
NetDrive не может подключиться к MinIO? Три частые причины ошибки Connection Refused: неверный порт, закрытый файрвол и путаница Console/API URL.
Вы указываете в NetDrive адрес своего self-hosted кластера MinIO, нажимаете Test — и вместо зелёной галочки получаете «Connection refused». Том не монтируется, а сообщение об ошибке никак не подсказывает, в чём дело: в endpoint, в учётных данных или где-то на сетевом пути между ними. Почти всегда причина одна из трёх: неверный порт, закрытый файрвол или перепутанные URL консоли и API.

Монтируйте self-hosted S3-совместимое хранилище как диск
NetDrive показывает Google Drive, OneDrive, S3, SFTP, WebDAV и другие хранилища как обычные диски в Windows и macOS — без синхронизации и полной загрузки файлов.
- Подключается к MinIO и любому S3-совместимому endpoint
- Кнопка Test проверяет соединение перед монтированием
- Работает на Windows и macOS с одинаковыми полями подключения
Бесплатный пробный период. Доступны бессрочная лицензия и подписка.
Почему «Connection Refused» — это сетевая ошибка, а не ошибка учётных данных
«Connection refused» возникает раньше, чем NetDrive успевает проверить ваш Access Key или Secret Key. TCP-соединение с самим endpoint отклоняется: либо на указанном адресе и порту никто не слушает, либо что-то между вашей машиной и сервером MinIO активно блокирует подключение. Это другой тип сбоя, чем «Access Denied», который означает, что NetDrive достучался до MinIO, а MinIO ответил отказом. Если вы видите «Connection refused», сначала чините сетевой путь — проблемы с учётными данными не проявятся, пока не заработает этот уровень.

Проверка 1: порт консоли vs порт API
MinIO использует два отдельных сервиса на двух отдельных портах: S3 API (по умолчанию 9000) и веб-консоль (по умолчанию 9001). NetDrive нужен именно порт API — если в поле Endpoint указать порт консоли, соединение либо будет отклонено, либо попадёт совсем не в тот сервис.
- Откройте NetDrive → нажмите на значок шестерёнки на диске MinIO, чтобы открыть его настройки.
- Убедитесь, что поле Endpoint выглядит примерно так:
http://192.168.1.50:9000, а не:9001. - Если не уверены, какой порт ваш экземпляр MinIO использует для API, проверьте переменную окружения
MINIO_API_PORTили флаг--address, с которым запускался сервер — у консоли обычно есть свой отдельный флаг--console-address.
Проверка 2: файрвол и публикация портов Docker
Если порт указан верно, а «Connection refused» всё равно появляется, значит что-то между NetDrive и хостом MinIO блокирует соединение.
- Развёртывания в Docker: убедитесь, что контейнер действительно публикует порт —
docker run -p 9000:9000 ...или эквивалент в вашем compose-файле. Контейнер MinIO без опубликованного порта недоступен снаружи хоста, даже если вdocker psон выглядит здоровым. - Файрвол хоста: в Linux проверьте
ufw statusилиiptables -Lна предмет правила, блокирующего входящий 9000. На Windows Server, где размещён MinIO, проверьте входящие правила Windows Defender Firewall. - Сегментация сети: если NetDrive работает в другом VLAN или подсети, чем хост MinIO, убедитесь, что маршрутизация между ними пропускает нужный порт — частый пробел в офисах, где серверы находятся в отдельном сегменте от рабочих станций.

Быстрый способ понять, в NetDrive проблема или в сети: с той же машины откройте браузер и перейдите по адресу http://<endpoint>:9000/minio/health/live. Если браузер тоже не может подключиться, проблема целиком в сетевом пути, а не в настройках NetDrive.
Проверка 3: HTTPS-endpoint с самоподписанным сертификатом
Если ваш endpoint MinIO использует https:// за обратным прокси с самоподписанным или внутренним (Internal CA) сертификатом, некоторые сбои TLS-рукопожатия проявляются как обычная ошибка соединения, а не как предупреждение о сертификате. Убедитесь, что цепочка сертификатов действительна с машины, на которой работает NetDrive — для внутреннего CA на этой машине должен быть установлен сертификат CA в хранилище доверенных сертификатов. В качестве диагностики временно протестируйте подключение через http:// во внутренней сети, чтобы убедиться, что endpoint и порт указаны верно, а затем снова включите HTTPS, когда сертификат станет доверенным.

Повторная проверка соединения
Когда порт, файрвол и сертификат приведены в порядок:
- Откройте NetDrive → выберите диск MinIO в Drive Manager.
- Заново введите Endpoint, убедитесь, что включён Path style (self-hosted MinIO почти всегда требует именно его, а не virtual-hosted адресацию), и нажмите Test.
- Зелёная галочка означает, что уровни TCP и TLS работают — если диск всё равно не монтируется, оставшаяся проблема почти всегда в учётных данных или правах на бакет, а не в связности.
Итоги
«Connection refused» на диске MinIO почти всегда означает проблему сетевого уровня: неверный порт, правило файрвола или публикации портов Docker, блокирующее доступ, либо недоверенный сертификат на HTTPS-endpoint. Сначала разберитесь с портом и файрволом — на них приходится большинство случаев — прежде чем подозревать учётные данные. Полное руководство по настройке см. в статьях Mount MinIO on Windows with NetDrive и Mount MinIO on macOS with NetDrive. Если соединение проходит, но доступ отклоняется, Fix S3 Access Denied Errors with NetDrive описывает решение проблем с учётными данными и политиками.
— Steve, NetDrive