修正掛載時 MinIO 連線被拒錯誤 — NetDrive
NetDrive 無法連上自架 MinIO 端點?帶你排查連線被拒的三大常見原因:連接埠錯誤、防火牆阻擋、以及主控台網址與 API 網址搞混。
你將 NetDrive 指向自架的 MinIO 叢集,點下 Test,結果沒看到綠色勾勾,反而出現「Connection refused」。儲存桶始終無法掛載,而錯誤訊息完全看不出問題出在端點、憑證,還是中間的網路路徑。幾乎每次都能歸結到三件事之一:連接埠錯誤、防火牆被關閉,或是把主控台網址和 API 網址搞混了。

將自架 S3 相容儲存空間掛載為磁碟機
NetDrive 讓 Google Drive、OneDrive、S3、SFTP、WebDAV 等在 Windows 與 macOS 上顯示為原生磁碟機 — 不需同步,也不需完整下載。
- 可連接 MinIO 及任何 S3 相容端點
- Test 按鈕會在掛載前先驗證連線
- Windows 與 macOS 使用相同的連線欄位
免費試用。提供終身與訂閱方案。
為什麼「連線被拒」是網路錯誤,而非憑證錯誤
「連線被拒」發生在 NetDrive 還來不及檢查你的 Access Key 或 Secret Key 之前。問題出在對端點本身的 TCP 連線被拒絕——NetDrive 嘗試連接的位址與連接埠上根本沒有服務在監聽,或是你的機器與 MinIO 伺服器之間有東西正在主動阻擋。這和「Access Denied」是不同的失敗模式,後者代表 NetDrive 已經連上 MinIO,而 MinIO 拒絕了請求。如果你看到的是「Connection refused」,請先修好網路路徑;憑證問題要等這一層先打通才有機會浮現。

檢查 1:主控台連接埠 vs. API 連接埠
MinIO 會在兩個不同的連接埠上執行兩個獨立的服務:S3 API(預設為 9000)與網頁主控台(預設為 9001)。NetDrive 需要的是 API 連接埠——若把 Endpoint 欄位指向主控台的連接埠,連線要嘛直接被拒,要嘛連到完全錯誤的服務。
- 開啟 NetDrive → 點擊 MinIO 磁碟機上的齒輪圖示,開啟其設定。
- 確認 Endpoint 欄位的內容類似
http://192.168.1.50:9000,而不是:9001。 - 若不確定你的 MinIO 執行個體使用哪個連接埠作為 API,請檢查
MINIO_API_PORT環境變數,或啟動伺服器時所用的--address旗標——主控台通常會有自己獨立的--console-address旗標。
檢查 2:防火牆與 Docker 連接埠發佈
如果連接埠沒錯,卻仍然出現「Connection refused」,那就是 NetDrive 與 MinIO 主機之間有東西擋住了連線。
- Docker 部署:確認容器確實有發佈該連接埠——
docker run -p 9000:9000 ...,或是你的 compose 檔案中的對應設定。一個未發佈連接埠的 MinIO 容器,即使在docker ps裡看起來很健康,從主機外部仍然無法連上。 - 主機防火牆:在 Linux 上,檢查
ufw status或iptables -L,看是否有規則擋住了輸入方向的 9000 連接埠。若 MinIO 架在 Windows Server 上,請檢查 Windows Defender 防火牆的輸入規則。 - 網路分段:若 NetDrive 與 MinIO 主機位於不同的 VLAN 或子網路,請確認兩者之間的路由允許該連接埠通過——這在伺服器與工作站分屬不同網段的辦公室環境中,是常見的疏漏。

有個快速方法可以判斷問題出在 NetDrive 還是網路本身:在同一台機器上開啟瀏覽器,前往 http://<endpoint>:9000/minio/health/live。如果瀏覽器也連不上,問題就完全出在網路路徑,而不是 NetDrive 的設定。
檢查 3:使用自簽憑證的 HTTPS 端點
如果你的 MinIO 端點是透過反向代理提供的 https://,並使用自簽或內部 CA 憑證,有些 TLS 交握失敗會顯示為一般的連線失敗,而不是憑證警告。請確認執行 NetDrive 的機器上憑證鏈是有效的——若使用內部 CA,該機器的信任存放區需要安裝該 CA 憑證。作為診斷步驟,可以暫時在內部網路上以 http:// 測試,確認端點與連接埠本身沒有問題,之後再重新啟用 HTTPS 並待憑證受信任。

重新測試連線
在連接埠、防火牆與憑證都排查完畢後:
- 開啟 NetDrive → 在磁碟機管理員中選取 MinIO 磁碟機。
- 重新輸入 Endpoint,確認已啟用 Path style(自架 MinIO 幾乎都需要這個選項,而非虛擬主機定址),然後點擊 Test。
- 出現綠色勾勾代表 TCP 與 TLS 層都正常運作——如果磁碟機之後仍然無法掛載,剩下的問題幾乎都是憑證或儲存桶權限,而不是連線本身。
總結
MinIO 磁碟機出現「Connection refused」,幾乎每次都是網路層的問題:連接埠錯誤、防火牆或 Docker 發佈規則擋住存取,或是 HTTPS 端點使用了不受信任的憑證。先處理連接埠與防火牆——它們涵蓋了絕大多數情況——之後再懷疑憑證出了問題。完整設定教學請參閱在 Windows 上以 NetDrive 掛載 MinIO或在 macOS 上以 NetDrive 掛載 MinIO。若連線成功但之後出現存取遭拒,以 NetDrive 修正 S3 Access Denied 錯誤則涵蓋了憑證與政策方面的問題。
— Steve, NetDrive