Monter un Storage Server en lecteur réseau : Linux et Windows

Publié le 11 min de lecture

Voici comment monter votre Storage Server comme un disque local : sous Linux en tant que répertoire /storage, sous Windows en tant que lecteur réseau storage. Avec montage permanent et aide en cas de message d'erreur.

Votre Storage Server peut être monté sur votre serveur comme un disque local. Sous Linux, il apparaît ensuite comme répertoire /storage ; sous Windows, comme lecteur réseau nommé storage. Les programmes, les scripts et les outils de sauvegarde écrivent alors simplement dans ce chemin, sans que vous ayez à copier des fichiers à la main d'une machine à l'autre.

Ce guide présente les deux méthodes pas à pas : SMB (également appelé CIFS ou Samba) pour Linux et Windows, ainsi que SSHFS comme alternative chiffrée pour Linux. S'y ajoutent le montage permanent, qui survit aux redémarrages, et les messages d'erreur les plus fréquents en pratique. Les commandes Linux valent pour Debian 12 et 13, Ubuntu 22.04 et 24.04 ainsi qu'AlmaLinux et Rocky Linux 9, les étapes Windows pour Windows 10 et 11 ainsi que Windows Server 2019 à 2025.

Avant de commencer : identifiants et paramètres d'accès

Vous trouvez toutes les informations dans l'espace client, sous votre Storage Server, dans la section « Détails de connexion » : nom d'hôte, nom d'utilisateur et mot de passe. Si aucun mot de passe n'y figure, générez-en un nouveau avec « Réinitialiser le mot de passe ». Cette action coupe toutefois toutes les connexions existantes : les serveurs sur lesquels le stockage est déjà monté ont ensuite besoin du nouveau mot de passe.

Sur la même page, le bouton « Paramètres d'accès » ouvre les options des différents types d'accès. Pour ce guide, trois d'entre elles comptent :

  • Samba / CIFS pour le lecteur réseau sous Windows et Linux (port 445).
  • SSH / SFTP / SCP / rsync pour SSHFS sous Linux (port 23).
  • Accessibilité externe doit être activée, car votre serveur accède au stockage via Internet.

Sur les Storage Server nouvellement commandés, ces trois options sont déjà activées. Les exemples de cet article utilisent les valeurs ci-dessous, remplacez-les par les vôtres :

ParamètreValeur d'exemple
Nom d'hôteu123456.storage.kernelhost.net
Nom d'utilisateuru123456
Partage (SMB)backup
Port SMB445
Port SSH, SFTP, rsync23

Sur chaque Storage Server, le partage s'appelle backup. Le chemin complet est donc \\u123456.storage.kernelhost.net\backup sous Windows et //u123456.storage.kernelhost.net/backup sous Linux.

Vérifiez d'abord que votre serveur atteint bien le stockage sur le port 445. Sous Linux :

timeout 5 bash -c '</dev/tcp/u123456.storage.kernelhost.net/445' && echo "Port 445 joignable"

Sous Windows, dans PowerShell :

Test-NetConnection u123456.storage.kernelhost.net -Port 445

Si la sortie indique TcpTestSucceeded : True, la voie est libre. Si aucune connexion ne s'établit, vérifiez les deux options « Samba / CIFS » et « Accessibilité externe », ainsi qu'un éventuel pare-feu sur votre serveur qui filtrerait les connexions sortantes. Si le port 445 est bloqué de façon permanente, utilisez sous Linux la méthode SSHFS décrite plus bas.

Linux : monter le stockage sous /storage (SMB)

1. Installer cifs-utils

Le client SMB est fourni par le paquet cifs-utils. Sous Debian et Ubuntu :

apt-get update
apt-get install -y cifs-utils

Sous AlmaLinux, Rocky Linux et RHEL :

dnf install -y cifs-utils

2. Créer le point de montage et le fichier d'identifiants

Créez le répertoire sous lequel le stockage doit apparaître, ainsi qu'un fichier destiné aux identifiants :

mkdir -p /storage
nano /etc/storage-credentials

Contenu du fichier :

username=u123456
password=VOTRE_MOT_DE_PASSE

Ensuite, seul root doit pouvoir lire ce fichier :

chmod 600 /etc/storage-credentials

Pourquoi un fichier séparé : le mot de passe ne se retrouve ainsi ni dans /etc/fstab, que tout utilisateur peut lire, ni dans l'historique des commandes. Dans ce fichier, les caractères spéciaux du mot de passe ne posent aucun problème, et vous n'avez pas besoin de guillemets.

3. Monter une première fois à la main et tester

mount -t cifs //u123456.storage.kernelhost.net/backup /storage -o credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770

Les options en détail :

  • seal chiffre la connexion avec SMB 3. Comme les données transitent par Internet, vous ne devriez jamais omettre cette option.
  • iocharset=utf8 garantit que les caractères accentués et les caractères spéciaux des noms de fichiers arrivent correctement.
  • uid et gid déterminent à quel utilisateur local appartiennent les fichiers. Si c'est par exemple le serveur web qui doit écrire, utilisez uid=www-data,gid=www-data.
  • file_mode et dir_mode définissent les droits que Linux affiche pour les fichiers et les dossiers. Le stockage lui-même n'enregistre aucun droit Linux, ces valeurs ne s'appliquent que sur votre serveur.

Pour vérifier que tout fonctionne :

df -h /storage
touch /storage/fichier-test && ls -l /storage && rm /storage/fichier-test

df affiche désormais la taille de votre Storage Server au lieu de celle du disque local.

4. Montage permanent via /etc/fstab

Pour que le stockage soit automatiquement de retour après chaque redémarrage, inscrivez-le dans /etc/fstab. Démontez d'abord le montage de test :

umount /storage
nano /etc/fstab

Ajoutez cette ligne à la fin du fichier (sur une seule ligne) :

//u123456.storage.kernelhost.net/backup  /storage  cifs  credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770,_netdev,nofail,x-systemd.automount  0  0

Les trois options ajoutées à la fin sont importantes :

  • _netdev indique au système qu'il s'agit d'un lecteur réseau, qui ne peut être monté qu'une fois le réseau disponible.
  • nofail évite que votre serveur reste bloqué au démarrage si le stockage est un jour injoignable.
  • x-systemd.automount ne monte le stockage qu'au premier accès à /storage et le remonte automatiquement après une interruption.

Rechargez la configuration et montez le stockage :

systemctl daemon-reload
mount -a
ls /storage

Si mount -a ne signale aucune erreur, la ligne est correcte. Vous pouvez ensuite tester un redémarrage sans risque : grâce à nofail, le serveur démarre même si quelque chose ne va pas.

Alternative sous Linux : SSHFS via le port 23

SSHFS monte le stockage via SSH. Cette méthode est intéressante si le port 445 est bloqué chez vous ou si vous préférez travailler avec une clé SSH plutôt qu'avec un mot de passe. La connexion est toujours chiffrée. Configurez soit SMB, soit SSHFS sur /storage, mais pas les deux en même temps.

Installez SSHFS sous Debian et Ubuntu :

apt-get install -y sshfs

Sous AlmaLinux et Rocky Linux, le paquet se trouve dans le dépôt EPEL :

dnf install -y epel-release
dnf install -y fuse-sshfs

Générez une clé dédiée et déposez-la sur le stockage :

ssh-keygen -t ed25519 -f /root/.ssh/storage_ed25519 -N ""
cat /root/.ssh/storage_ed25519.pub | ssh -p 23 u123456@u123456.storage.kernelhost.net install-ssh-key

Lors de la première connexion, confirmez l'empreinte du Storage Server avec yes et saisissez une fois le mot de passe. La commande install-ssh-key ajoute la clé sans écraser les clés existantes. Désormais, votre serveur se connecte sans mot de passe.

Montez le stockage à la main :

mkdir -p /storage
sshfs -p 23 -o IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3 u123456@u123456.storage.kernelhost.net: /storage

Les deux-points après le nom d'hôte désignent votre répertoire racine sur le stockage, c'est-à-dire les mêmes fichiers que ceux que vous voyez via le partage SMB. Pour un montage permanent, cette ligne va dans /etc/fstab :

u123456@u123456.storage.kernelhost.net:  /storage  fuse.sshfs  port=23,IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3,allow_other,_netdev,nofail,x-systemd.automount  0  0

allow_other autorise aussi l'accès à d'autres utilisateurs que root, par exemple au serveur web. reconnect et les deux valeurs ServerAlive maintiennent la connexion stable lors de brèves perturbations du réseau. Exécutez ensuite, comme plus haut, systemctl daemon-reload et mount -a.

Windows : connecter le stockage comme lecteur réseau « storage »

Via l'Explorateur de fichiers

  1. Ouvrez l'Explorateur de fichiers et sélectionnez « Ce PC » à gauche.
  2. Choisissez « Connecter un lecteur réseau ». Sous Windows 11, cette commande se trouve dans le menu derrière les trois points, sous Windows Server dans l'onglet « Ordinateur ».
  3. Choisissez S: comme lecteur et saisissez \\u123456.storage.kernelhost.net\backup comme dossier.
  4. Cochez « Se reconnecter lors de la connexion » et « Se connecter à l'aide d'informations d'identification différentes », puis cliquez sur « Terminer ».
  5. Saisissez u123456 comme nom d'utilisateur ainsi que votre mot de passe, puis cochez « Mémoriser mes informations d'identification ».
  6. Le lecteur apparaît d'abord sous le nom « backup (\\u123456.storage.kernelhost.net) (S:) ». Faites un clic droit dessus, choisissez « Renommer » et saisissez storage.

Désormais, le stockage est disponible sous « Ce PC » en tant que lecteur storage et se connecte automatiquement à chaque ouverture de session.

Via PowerShell ou l'invite de commandes

Avec deux commandes, c'est plus rapide. La première enregistre les identifiants dans le Gestionnaire d'identification de Windows et vous demande le mot de passe au passage, la seconde connecte le lecteur de façon permanente :

cmdkey /add:u123456.storage.kernelhost.net /user:u123456 /pass
net use S: \\u123456.storage.kernelhost.net\backup /persistent:yes

Vous attribuez le nom storage dans PowerShell :

(New-Object -ComObject Shell.Application).NameSpace('S:').Self.Name = 'storage'

Important : exécutez ces commandes dans une fenêtre normale, et non dans une fenêtre ouverte avec « Exécuter en tant qu'administrateur ». L'Explorateur de fichiers ne voit pas les lecteurs connectés dans une session aux privilèges élevés, même si net use signale un succès.

Vérifier et chiffrer la connexion

PowerShell indique quelle version de SMB Windows a négociée et si la connexion est signée ou chiffrée :

Get-SmbConnection -ServerName u123456.storage.kernelhost.net | Format-List ServerName,ShareName,Dialect,Signed,Encrypted

À partir de Windows 11 24H2 et de Windows Server 2025, vous pouvez exiger le chiffrement pour toutes les connexions SMB sortantes. Windows ne se connecte alors plus qu'aux serveurs qui maîtrisent SMB 3 avec chiffrement, ce qui est le cas de votre Storage Server :

Set-SmbClientConfiguration -RequireEncryption $true -Confirm:$false

Ce réglage s'applique à toutes les connexions SMB de la machine. Si d'autres partages plus anciens et non chiffrés sont connectés à votre serveur, vous ne pourrez plus y accéder ensuite.

Pour les services et les tâches planifiées

Une lettre de lecteur n'est valable que dans la session de l'utilisateur qui l'a connectée. Les services, les tâches planifiées et de nombreux logiciels de sauvegarde ne voient donc pas S:. Utilisez-y le chemin complet \\u123456.storage.kernelhost.net\backup et enregistrez les identifiants avec cmdkey dans le compte utilisateur sous lequel la tâche s'exécute.

Erreurs fréquentes et leurs causes

MessageCauseSolution
mount error(13): Permission deniedNom d'utilisateur ou mot de passe incorrect, ou « Samba / CIFS » désactivéVérifier le fichier d'identifiants et les options, adapter le fichier après une réinitialisation du mot de passe
mount error(115): Operation now in progressPort 445 injoignable ou « Accessibilité externe » désactivéeLancer le test de port décrit plus haut, vérifier les options ou utiliser SSHFS
mount error(112): Host is downLe client et le stockage ne s'accordent sur aucune version commune de SMBAjouter l'option vers=3.0 aux options de montage
mount error(2): No such file or directoryNom de partage erronéLe partage s'appelle toujours backup
bad option; for several filesystems (e.g. nfs, cifs) you might need a /sbin/mount.<type> helper program.Paquet cifs-utils manquantInstaller le paquet comme décrit plus haut
Le transfert de fichiers de 4 Go ou plus s'interromptCache du client SMBAjouter l'option cache=none aux options de montage
Erreur système 53Chemin réseau introuvable, le port 445 est le plus souvent bloquéExécuter Test-NetConnection, vérifier les options
Erreur système 67Nom réseau introuvableLe chemin doit se terminer par \backup
Erreur système 86 ou 1326Identifiants incorrectsLes supprimer avec cmdkey /delete:u123456.storage.kernelhost.net puis les recréer
Erreur système 1219Une connexion avec d'autres identifiants existe déjànet use \\u123456.storage.kernelhost.net\backup /delete puis reconnecter le lecteur

Pour déconnecter le stockage, umount /storage suffit sous Linux et net use S: /delete sous Windows. Sous Windows, vous supprimez les identifiants enregistrés avec cmdkey /delete:u123456.storage.kernelhost.net.

Lecteur réseau ou outil de sauvegarde ?

Un lecteur monté est idéal lorsque des programmes doivent écrire directement dans un dossier, par exemple pour des fichiers téléversés, des exports ou des archives. Pour des sauvegardes régulières, des outils comme rsync, BorgBackup ou restic via SSH sur le port 23 sont souvent le choix le plus robuste : ils ne transfèrent que les modifications, reprennent les exécutions interrompues et chiffrent, si vous le souhaitez, dès votre serveur. La mise en place est décrite dans notre article sur la stratégie de sauvegarde pour serveurs, et pour la planification, le guide Créer un cron job vous aidera.

Astuce : si vous activez l'option « Répertoire d'instantanés ZFS » dans les « Paramètres d'accès », les instantanés de votre Storage Server apparaissent sous la forme du répertoire en lecture seule .zfs/snapshot. Vous restaurez alors des fichiers isolés par simple copie, sans devoir restaurer un instantané complet.

La sécurité en bref

  • Sous Linux, montez toujours avec seal ou utilisez SSHFS, afin que les données soient transmises chiffrées.
  • Le fichier d'identifiants /etc/storage-credentials appartient à root et a les droits 600.
  • Désactivez dans les « Paramètres d'accès » ce dont vous n'avez pas besoin. Si vous n'utilisez que SSHFS, « Samba / CIFS » peut rester désactivé.
  • Pour SSHFS, utilisez une clé dédiée au seul stockage, comme montré plus haut. La sécurisation de SSH en général est expliquée dans l'article Sécuriser SSH et mettre en place l'authentification par clé.

Questions fréquentes

Comment s'appelle le partage de mon Storage Server ?
Sur chaque Storage Server, le partage SMB s'appelle backup. Sous Windows, le chemin est \\u123456.storage.kernelhost.net\backup, sous Linux //u123456.storage.kernelhost.net/backup. Remplacez u123456 par votre nom d'utilisateur, qui figure dans la section « Détails de connexion » de l'espace client.
Quels ports le Storage Server utilise-t-il ?
Le port 445 pour le lecteur réseau en SMB, le port 23 pour SSH, SFTP, SCP, rsync, BorgBackup et SSHFS. L'option « Accessibilité externe » doit en outre être activée dans les « Paramètres d'accès », afin que votre serveur puisse atteindre le stockage via Internet.
La connexion au stockage est-elle chiffrée ?
SSHFS est toujours chiffré. En SMB sous Linux, c'est l'option de montage seal qui assure un chiffrement avec SMB 3. Sous Windows, Get-SmbConnection indique si la connexion est chiffrée, et à partir de Windows 11 24H2 et de Windows Server 2025, le chiffrement peut être imposé avec Set-SmbClientConfiguration -RequireEncryption.
Pourquoi le lecteur disparaît-il après un redémarrage ?
Sous Linux, il manque le plus souvent l'entrée dans /etc/fstab ou l'option _netdev, grâce à laquelle le système attend le réseau. Sous Windows, l'option « Se reconnecter lors de la connexion » doit être cochée lorsque vous connectez le lecteur, et les identifiants doivent être enregistrés, par exemple avec cmdkey.
Pourquoi le lecteur n'apparaît-il pas dans l'Explorateur de fichiers alors que net use a réussi ?
Vous avez probablement exécuté les commandes dans une fenêtre disposant des droits d'administrateur. Les lecteurs connectés dans une session aux privilèges élevés restent invisibles dans l'Explorateur de fichiers normal. Connectez à nouveau le lecteur dans une fenêtre PowerShell ou d'invite de commandes normale.
Puis-je monter le stockage sur plusieurs serveurs en même temps ?
Oui, plusieurs serveurs peuvent accéder simultanément au même stockage. Créez un dossier distinct pour chaque serveur, afin que deux systèmes n'écrivent pas en même temps dans les mêmes fichiers.

Storage Server Lecteur réseau SMB CIFS SSHFS Linux Windows Server Sauvegarde