Storage Server als Netzlaufwerk einbinden: Linux und Windows

Veröffentlicht am 9 Min. Lesezeit

So bindest du deinen Storage Server wie eine lokale Festplatte ein: unter Linux als Verzeichnis /storage, unter Windows als Netzlaufwerk storage. Mit dauerhaftem Einbinden und Hilfe bei Fehlermeldungen.

Dein Storage Server lässt sich wie eine lokale Festplatte in deinen Server einbinden. Unter Linux erscheint er danach als Verzeichnis /storage, unter Windows als Netzlaufwerk mit dem Namen storage. Programme, Skripte und Backup-Werkzeuge schreiben dann einfach in diesen Pfad, ohne dass du Dateien per Hand hin und her kopieren musst.

Diese Anleitung zeigt beide Wege Schritt für Schritt: SMB (auch CIFS oder Samba genannt) für Linux und Windows sowie SSHFS als verschlüsselte Alternative für Linux. Dazu kommen das dauerhafte Einbinden nach einem Neustart und die Fehlermeldungen, die in der Praxis am häufigsten auftauchen. Die Linux-Befehle gelten für Debian 12 und 13, Ubuntu 22.04 und 24.04 sowie AlmaLinux und Rocky Linux 9, die Windows-Schritte für Windows 10 und 11 sowie Windows Server 2019 bis 2025.

Bevor du anfängst: Zugangsdaten und Zugriffseinstellungen

Alle Daten findest du im Kundenbereich unter deinem Storage Server im Abschnitt „Verbindungsdetails“: Hostname, Benutzername und Passwort. Ist dort kein Passwort zu sehen, erzeugst du mit „Passwort zurücksetzen“ ein neues. Das trennt allerdings alle bestehenden Verbindungen, bereits eingebundene Server brauchen danach das neue Passwort.

Auf derselben Seite öffnet der Knopf „Zugriffseinstellungen“ die Schalter für die einzelnen Zugänge. Für diese Anleitung zählen drei davon:

  • Samba / CIFS für das Netzlaufwerk unter Windows und Linux (Port 445).
  • SSH / SFTP / SCP / rsync für SSHFS unter Linux (Port 23).
  • Externe Erreichbarkeit muss eingeschaltet sein, weil dein Server über das Internet auf den Storage zugreift.

Bei neu bestellten Storage Servern sind alle drei bereits aktiv. Die Beispiele in diesem Artikel verwenden diese Werte, ersetze sie durch deine eigenen:

AngabeBeispielwert
Hostnameu123456.storage.kernelhost.net
Benutzernameu123456
Freigabe (SMB)backup
Port SMB445
Port SSH, SFTP, rsync23

Die Freigabe heißt bei jedem Storage Server backup, der vollständige Pfad lautet also \\u123456.storage.kernelhost.net\backup unter Windows und //u123456.storage.kernelhost.net/backup unter Linux.

Prüfe als Erstes, ob dein Server den Storage auf Port 445 überhaupt erreicht. Unter Linux:

timeout 5 bash -c '</dev/tcp/u123456.storage.kernelhost.net/445' && echo "Port 445 erreichbar"

Unter Windows in PowerShell:

Test-NetConnection u123456.storage.kernelhost.net -Port 445

Steht dort TcpTestSucceeded : True, ist der Weg frei. Kommt keine Verbindung zustande, prüfe die beiden Schalter „Samba / CIFS“ und „Externe Erreichbarkeit“ und eine eventuelle Firewall auf deinem Server, die ausgehende Verbindungen filtert. Ist Port 445 dauerhaft gesperrt, nimm unter Linux den Weg über SSHFS weiter unten.

Linux: Storage unter /storage einbinden (SMB)

1. cifs-utils installieren

Den SMB-Client liefert das Paket cifs-utils. Unter Debian und Ubuntu:

apt-get update
apt-get install -y cifs-utils

Unter AlmaLinux, Rocky Linux und RHEL:

dnf install -y cifs-utils

2. Mountpunkt und Zugangsdaten anlegen

Lege das Verzeichnis an, unter dem der Storage erscheinen soll, und eine Datei für die Zugangsdaten:

mkdir -p /storage
nano /etc/storage-credentials

Inhalt der Datei:

username=u123456
password=DEIN_PASSWORT

Danach darf nur noch root die Datei lesen:

chmod 600 /etc/storage-credentials

Warum eine eigene Datei: Das Passwort landet so weder in /etc/fstab, die jeder Benutzer lesen darf, noch in der Befehlshistorie. Sonderzeichen im Passwort sind in dieser Datei unproblematisch, Anführungszeichen brauchst du nicht.

3. Einmal von Hand einbinden und testen

mount -t cifs //u123456.storage.kernelhost.net/backup /storage -o credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770

Die Optionen im Einzelnen:

  • seal verschlüsselt die Verbindung mit SMB 3. Da die Daten über das Internet laufen, solltest du diese Option nie weglassen.
  • iocharset=utf8 sorgt dafür, dass Umlaute und Sonderzeichen in Dateinamen richtig ankommen.
  • uid und gid legen fest, welchem lokalen Benutzer die Dateien gehören. Soll zum Beispiel der Webserver schreiben, nimm uid=www-data,gid=www-data.
  • file_mode und dir_mode bestimmen die Rechte, die Linux für Dateien und Ordner anzeigt. Auf dem Storage selbst werden keine Linux-Rechte gespeichert, die Werte gelten nur auf deinem Server.

Ob alles funktioniert, siehst du so:

df -h /storage
touch /storage/testdatei && ls -l /storage && rm /storage/testdatei

df zeigt jetzt die Größe deines Storage Servers statt die der lokalen Festplatte.

4. Dauerhaft einbinden über /etc/fstab

Damit der Storage nach jedem Neustart automatisch wieder da ist, trägst du ihn in /etc/fstab ein. Hänge den Test-Mount vorher aus:

umount /storage
nano /etc/fstab

Füge am Ende diese Zeile ein (eine einzige Zeile):

//u123456.storage.kernelhost.net/backup  /storage  cifs  credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770,_netdev,nofail,x-systemd.automount  0  0

Die drei Zusätze am Ende sind wichtig:

  • _netdev sagt dem System, dass es sich um ein Netzlaufwerk handelt, das erst nach dem Netzwerk eingebunden werden kann.
  • nofail verhindert, dass dein Server beim Start hängen bleibt, falls der Storage einmal nicht erreichbar ist.
  • x-systemd.automount bindet den Storage erst beim ersten Zugriff auf /storage ein und nach einer Unterbrechung automatisch neu.

Konfiguration neu laden und einbinden:

systemctl daemon-reload
mount -a
ls /storage

Meldet mount -a keinen Fehler, ist die Zeile korrekt. Einen Neustart kannst du danach gefahrlos testen, dank nofail startet der Server auch dann, wenn etwas nicht stimmt.

Linux-Alternative: SSHFS über Port 23

SSHFS bindet den Storage über SSH ein. Das lohnt sich, wenn Port 445 bei dir gesperrt ist oder du lieber mit einem SSH-Schlüssel statt mit einem Passwort arbeitest. Die Verbindung ist immer verschlüsselt. Richte entweder SMB oder SSHFS auf /storage ein, nicht beides gleichzeitig.

SSHFS installieren, unter Debian und Ubuntu:

apt-get install -y sshfs

Unter AlmaLinux und Rocky Linux liegt das Paket im EPEL-Repository:

dnf install -y epel-release
dnf install -y fuse-sshfs

Einen eigenen Schlüssel erzeugen und auf dem Storage hinterlegen:

ssh-keygen -t ed25519 -f /root/.ssh/storage_ed25519 -N ""
cat /root/.ssh/storage_ed25519.pub | ssh -p 23 u123456@u123456.storage.kernelhost.net install-ssh-key

Beim ersten Verbinden bestätigst du den Fingerabdruck des Storage mit yes und gibst einmal das Passwort ein. Der Befehl install-ssh-key ergänzt den Schlüssel, ohne vorhandene Schlüssel zu überschreiben. Ab jetzt meldet sich dein Server ohne Passwort an.

Von Hand einbinden:

mkdir -p /storage
sshfs -p 23 -o IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3 u123456@u123456.storage.kernelhost.net: /storage

Der Doppelpunkt hinter dem Hostnamen steht für dein Stammverzeichnis auf dem Storage, also dieselben Dateien, die du auch über die SMB-Freigabe siehst. Für das dauerhafte Einbinden kommt diese Zeile in /etc/fstab:

u123456@u123456.storage.kernelhost.net:  /storage  fuse.sshfs  port=23,IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3,allow_other,_netdev,nofail,x-systemd.automount  0  0

allow_other erlaubt auch anderen Benutzern als root den Zugriff, etwa dem Webserver. reconnect und die beiden ServerAlive-Werte halten die Verbindung stabil, wenn das Netz kurz hakt. Danach wie oben systemctl daemon-reload und mount -a.

Windows: Storage als Netzlaufwerk „storage“ verbinden

Über den Explorer

  1. Öffne den Explorer und wähle links „Dieser PC“.
  2. Wähle „Netzlaufwerk verbinden“. Unter Windows 11 steckt der Punkt im Menü hinter den drei Punkten, unter Windows Server im Reiter „Computer“.
  3. Wähle als Laufwerk S: und trage als Ordner \\u123456.storage.kernelhost.net\backup ein.
  4. Setze die Haken bei „Verbindung bei Anmeldung wiederherstellen“ und „Verbindung mit anderen Anmeldeinformationen herstellen“ und klicke auf „Fertig stellen“.
  5. Gib als Benutzernamen u123456 und dein Passwort ein und hake „Anmeldedaten speichern“ an.
  6. Das Laufwerk erscheint zunächst als „backup (\\u123456.storage.kernelhost.net) (S:)“. Klicke es mit der rechten Maustaste an, wähle „Umbenennen“ und gib storage ein.

Ab jetzt steht der Storage unter „Dieser PC“ als Laufwerk storage bereit und wird bei jeder Anmeldung automatisch verbunden.

Über PowerShell oder die Eingabeaufforderung

Schneller geht es mit zwei Befehlen. Der erste speichert die Zugangsdaten in der Windows-Anmeldeinformationsverwaltung und fragt dich dabei nach dem Passwort, der zweite verbindet das Laufwerk dauerhaft:

cmdkey /add:u123456.storage.kernelhost.net /user:u123456 /pass
net use S: \\u123456.storage.kernelhost.net\backup /persistent:yes

Den Namen storage vergibst du in PowerShell:

(New-Object -ComObject Shell.Application).NameSpace('S:').Self.Name = 'storage'

Wichtig: Führe diese Befehle in einem normalen Fenster aus, nicht in einem „Als Administrator“ gestarteten. Laufwerke, die in einer Sitzung mit erhöhten Rechten verbunden werden, sieht der Explorer nicht, obwohl net use Erfolg meldet.

Verbindung prüfen und verschlüsseln

Welche SMB-Version Windows ausgehandelt hat und ob die Verbindung signiert oder verschlüsselt ist, zeigt PowerShell:

Get-SmbConnection -ServerName u123456.storage.kernelhost.net | Format-List ServerName,ShareName,Dialect,Signed,Encrypted

Ab Windows 11 24H2 und Windows Server 2025 kannst du die Verschlüsselung für alle ausgehenden SMB-Verbindungen verlangen. Windows verbindet sich dann nur noch mit Servern, die SMB 3 mit Verschlüsselung beherrschen, was dein Storage Server tut:

Set-SmbClientConfiguration -RequireEncryption $true -Confirm:$false

Der Schalter gilt für alle SMB-Verbindungen des Rechners. Hängen weitere, ältere Freigaben ohne Verschlüsselung an deinem Server, erreichst du diese danach nicht mehr.

Für Dienste und geplante Aufgaben

Ein Laufwerksbuchstabe gilt nur in der Anmeldesitzung des Benutzers, der ihn verbunden hat. Dienste, geplante Aufgaben und viele Backup-Programme sehen S: deshalb nicht. Verwende dort den vollständigen Pfad \\u123456.storage.kernelhost.net\backup und hinterlege die Zugangsdaten mit cmdkey in dem Benutzerkonto, unter dem die Aufgabe läuft.

Häufige Fehler und ihre Ursachen

MeldungUrsacheLösung
mount error(13): Permission deniedBenutzername oder Passwort falsch, oder „Samba / CIFS“ ist ausgeschaltetZugangsdatei und Schalter prüfen, nach einem Passwort-Reset die Datei anpassen
mount error(115): Operation now in progressPort 445 nicht erreichbar oder „Externe Erreichbarkeit“ ausgeschaltetPort-Test von oben ausführen, Schalter prüfen oder SSHFS verwenden
mount error(112): Host is downClient und Storage einigen sich auf keine gemeinsame SMB-VersionDie Option vers=3.0 zu den Mount-Optionen hinzufügen
mount error(2): No such file or directoryFalscher FreigabenameDie Freigabe heißt immer backup
bad option; for several filesystems (e.g. nfs, cifs) you might need a /sbin/mount.<type> helper program.Paket cifs-utils fehltPaket installieren wie oben beschrieben
Übertragung von Dateien ab 4 GB bricht abZwischenspeicher des SMB-ClientsDie Option cache=none zu den Mount-Optionen hinzufügen
Systemfehler 53Netzwerkpfad nicht gefunden, meist ist Port 445 gesperrtTest-NetConnection ausführen, Schalter prüfen
Systemfehler 67Netzwerkname nicht gefundenPfad muss auf \backup enden
Systemfehler 86 oder 1326Anmeldedaten falschMit cmdkey /delete:u123456.storage.kernelhost.net löschen und neu anlegen
Systemfehler 1219Es besteht schon eine Verbindung mit anderen Anmeldedatennet use \\u123456.storage.kernelhost.net\backup /delete und neu verbinden

Zum Trennen unter Linux genügt umount /storage, unter Windows net use S: /delete. Die gespeicherten Zugangsdaten entfernst du dort mit cmdkey /delete:u123456.storage.kernelhost.net.

Netzlaufwerk oder Backup-Werkzeug?

Ein eingebundenes Laufwerk ist ideal, wenn Programme direkt in einen Ordner schreiben sollen, etwa für Uploads, Exporte oder Archive. Für regelmäßige Backups sind Werkzeuge wie rsync, BorgBackup oder restic über SSH auf Port 23 oft die robustere Wahl: Sie übertragen nur Änderungen, setzen abgebrochene Läufe fort und verschlüsseln auf Wunsch schon auf deinem Server. Wie du so etwas aufbaust, steht in unserem Artikel zur Backup-Strategie für Server, und für den Zeitplan hilft die Anleitung zum Einrichten eines Cronjobs.

Tipp: Schaltest du in den Zugriffseinstellungen das „ZFS-Snapshot-Verzeichnis“ ein, erscheinen die Snapshots deines Storage Servers als schreibgeschütztes Verzeichnis .zfs/snapshot. Einzelne Dateien stellst du dann per Kopieren wieder her, ohne einen ganzen Snapshot zurückzuspielen.

Sicherheit in Kürze

  • Unter Linux immer mit seal einbinden oder SSHFS nutzen, damit die Daten verschlüsselt übertragen werden.
  • Die Zugangsdatei /etc/storage-credentials gehört root und hat die Rechte 600.
  • Schalte in den Zugriffseinstellungen ab, was du nicht brauchst. Nutzt du nur SSHFS, kann „Samba / CIFS“ aus bleiben.
  • Für SSHFS einen eigenen Schlüssel nur für den Storage verwenden, wie oben gezeigt. Wie du SSH generell absicherst, erklärt der Artikel SSH absichern und Key-Login einrichten.

Häufige Fragen

Wie heißt die Freigabe meines Storage Servers?
Die SMB-Freigabe heißt bei jedem Storage Server backup. Unter Windows lautet der Pfad \\u123456.storage.kernelhost.net\backup, unter Linux //u123456.storage.kernelhost.net/backup. Statt u123456 setzt du deinen Benutzernamen aus den Verbindungsdetails im Kundenbereich ein.
Welche Ports braucht der Storage Server?
Für das Netzlaufwerk per SMB den Port 445, für SSH, SFTP, SCP, rsync, BorgBackup und SSHFS den Port 23. Außerdem muss in den Zugriffseinstellungen die Externe Erreichbarkeit eingeschaltet sein, damit dein Server den Storage über das Internet erreicht.
Ist die Verbindung zum Storage verschlüsselt?
SSHFS ist immer verschlüsselt. Bei SMB sorgt unter Linux die Mount-Option seal für eine Verschlüsselung mit SMB 3. Unter Windows zeigt Get-SmbConnection, ob die Verbindung verschlüsselt ist, und ab Windows 11 24H2 sowie Windows Server 2025 lässt sich die Verschlüsselung mit Set-SmbClientConfiguration -RequireEncryption erzwingen.
Warum ist das Laufwerk nach einem Neustart weg?
Unter Linux fehlt meist der Eintrag in /etc/fstab oder die Option _netdev, mit der das System auf das Netzwerk wartet. Unter Windows muss beim Verbinden die Option Verbindung bei Anmeldung wiederherstellen aktiv sein, und die Anmeldedaten müssen gespeichert sein, zum Beispiel mit cmdkey.
Warum sehe ich das Laufwerk im Explorer nicht, obwohl net use erfolgreich war?
Du hast die Befehle vermutlich in einem Fenster mit Administratorrechten ausgeführt. Laufwerke aus einer Sitzung mit erhöhten Rechten sind im normalen Explorer unsichtbar. Verbinde das Laufwerk in einem normalen PowerShell- oder Eingabeaufforderungsfenster erneut.
Kann ich den Storage auf mehreren Servern gleichzeitig einbinden?
Ja, mehrere Server können gleichzeitig auf denselben Storage zugreifen. Lege für jeden Server einen eigenen Ordner an, damit nicht zwei Systeme gleichzeitig in dieselben Dateien schreiben.

Storage Server Netzlaufwerk SMB CIFS SSHFS Linux Windows Server Backup