Ошибка Connection Refused у MinIO в NetDrive

4 мин чтения troubleshooting minio
Steve
SteveSenior Engineer
NetDrive не может подключиться к MinIO? Три частые причины ошибки Connection Refused: неверный порт, закрытый файрвол и путаница Console/API URL.

Вы указываете в NetDrive адрес своего self-hosted кластера MinIO, нажимаете Test — и вместо зелёной галочки получаете «Connection refused». Том не монтируется, а сообщение об ошибке никак не подсказывает, в чём дело: в endpoint, в учётных данных или где-то на сетевом пути между ними. Почти всегда причина одна из трёх: неверный порт, закрытый файрвол или перепутанные URL консоли и API.

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

Монтируйте self-hosted S3-совместимое хранилище как диск

NetDrive показывает Google Drive, OneDrive, S3, SFTP, WebDAV и другие хранилища как обычные диски в Windows и macOS — без синхронизации и полной загрузки файлов.

  • Подключается к MinIO и любому S3-совместимому endpoint
  • Кнопка Test проверяет соединение перед монтированием
  • Работает на Windows и macOS с одинаковыми полями подключения
WindowsmacOS
Скачать NetDrive →

Бесплатный пробный период. Доступны бессрочная лицензия и подписка.

Почему «Connection Refused» — это сетевая ошибка, а не ошибка учётных данных

«Connection refused» возникает раньше, чем NetDrive успевает проверить ваш Access Key или Secret Key. TCP-соединение с самим endpoint отклоняется: либо на указанном адресе и порту никто не слушает, либо что-то между вашей машиной и сервером MinIO активно блокирует подключение. Это другой тип сбоя, чем «Access Denied», который означает, что NetDrive достучался до MinIO, а MinIO ответил отказом. Если вы видите «Connection refused», сначала чините сетевой путь — проблемы с учётными данными не проявятся, пока не заработает этот уровень.

NetDrive Drive Manager showing connection status for an S3-compatible drive

Проверка 1: порт консоли vs порт API

MinIO использует два отдельных сервиса на двух отдельных портах: S3 API (по умолчанию 9000) и веб-консоль (по умолчанию 9001). NetDrive нужен именно порт API — если в поле Endpoint указать порт консоли, соединение либо будет отклонено, либо попадёт совсем не в тот сервис.

  1. Откройте NetDrive → нажмите на значок шестерёнки на диске MinIO, чтобы открыть его настройки.
  2. Убедитесь, что поле Endpoint выглядит примерно так: http://192.168.1.50:9000, а не :9001.
  3. Если не уверены, какой порт ваш экземпляр MinIO использует для API, проверьте переменную окружения MINIO_API_PORT или флаг --address, с которым запускался сервер — у консоли обычно есть свой отдельный флаг --console-address.

Проверка 2: файрвол и публикация портов Docker

Если порт указан верно, а «Connection refused» всё равно появляется, значит что-то между NetDrive и хостом MinIO блокирует соединение.

  • Развёртывания в Docker: убедитесь, что контейнер действительно публикует порт — docker run -p 9000:9000 ... или эквивалент в вашем compose-файле. Контейнер MinIO без опубликованного порта недоступен снаружи хоста, даже если в docker ps он выглядит здоровым.
  • Файрвол хоста: в Linux проверьте ufw status или iptables -L на предмет правила, блокирующего входящий 9000. На Windows Server, где размещён MinIO, проверьте входящие правила Windows Defender Firewall.
  • Сегментация сети: если NetDrive работает в другом VLAN или подсети, чем хост MinIO, убедитесь, что маршрутизация между ними пропускает нужный порт — частый пробел в офисах, где серверы находятся в отдельном сегменте от рабочих станций.

Checking the port number before entering it into NetDrive's connection settings

Быстрый способ понять, в NetDrive проблема или в сети: с той же машины откройте браузер и перейдите по адресу http://<endpoint>:9000/minio/health/live. Если браузер тоже не может подключиться, проблема целиком в сетевом пути, а не в настройках NetDrive.

Проверка 3: HTTPS-endpoint с самоподписанным сертификатом

Если ваш endpoint MinIO использует https:// за обратным прокси с самоподписанным или внутренним (Internal CA) сертификатом, некоторые сбои TLS-рукопожатия проявляются как обычная ошибка соединения, а не как предупреждение о сертификате. Убедитесь, что цепочка сертификатов действительна с машины, на которой работает NetDrive — для внутреннего CA на этой машине должен быть установлен сертификат CA в хранилище доверенных сертификатов. В качестве диагностики временно протестируйте подключение через http:// во внутренней сети, чтобы убедиться, что endpoint и порт указаны верно, а затем снова включите HTTPS, когда сертификат станет доверенным.

Confirming NetDrive's mount status once the connection reaches MinIO

Повторная проверка соединения

Когда порт, файрвол и сертификат приведены в порядок:

  1. Откройте NetDrive → выберите диск MinIO в Drive Manager.
  2. Заново введите Endpoint, убедитесь, что включён Path style (self-hosted MinIO почти всегда требует именно его, а не virtual-hosted адресацию), и нажмите Test.
  3. Зелёная галочка означает, что уровни TCP и TLS работают — если диск всё равно не монтируется, оставшаяся проблема почти всегда в учётных данных или правах на бакет, а не в связности.

Итоги

«Connection refused» на диске MinIO почти всегда означает проблему сетевого уровня: неверный порт, правило файрвола или публикации портов Docker, блокирующее доступ, либо недоверенный сертификат на HTTPS-endpoint. Сначала разберитесь с портом и файрволом — на них приходится большинство случаев — прежде чем подозревать учётные данные. Полное руководство по настройке см. в статьях Mount MinIO on Windows with NetDrive и Mount MinIO on macOS with NetDrive. Если соединение проходит, но доступ отклоняется, Fix S3 Access Denied Errors with NetDrive описывает решение проблем с учётными данными и политиками.

— Steve, NetDrive