Storage Server als netwerkschijf koppelen: Linux en Windows

Gepubliceerd op 9 min leestijd

Zo koppelt u uw Storage Server net als een lokale schijf: onder Linux als map /storage, onder Windows als netwerkschijf storage. Met permanente koppeling en hulp bij foutmeldingen.

Uw Storage Server kunt u net als een lokale schijf aan uw server koppelen. Onder Linux verschijnt hij daarna als map /storage, onder Windows als netwerkschijf met de naam storage. Programma's, scripts en back-uptools schrijven dan gewoon naar dat pad, zonder dat u bestanden met de hand heen en weer hoeft te kopiëren.

Deze handleiding laat beide wegen stap voor stap zien: SMB (ook wel CIFS of Samba genoemd) voor Linux en Windows, en SSHFS als versleuteld alternatief voor Linux. Daarnaast leest u hoe de koppeling een herstart overleeft en welke foutmeldingen in de praktijk het vaakst opduiken. De Linux-commando's gelden voor Debian 12 en 13, Ubuntu 22.04 en 24.04, AlmaLinux 9 en Rocky Linux 9, de Windows-stappen voor Windows 10 en 11 en voor Windows Server 2019 tot en met 2025.

Voordat u begint: inloggegevens en toegangsinstellingen

Alle gegevens vindt u in het klantenpaneel bij uw Storage Server, in het onderdeel "Verbindingsgegevens": hostnaam, gebruikersnaam en wachtwoord. Staat daar geen wachtwoord, dan maakt u met "Wachtwoord opnieuw instellen" een nieuw wachtwoord aan. Daarmee worden wel alle bestaande verbindingen verbroken: servers waaraan de storage al gekoppeld is, hebben daarna het nieuwe wachtwoord nodig.

Verder vindt u daar de "Toegangsinstellingen". Voor deze handleiding zijn drie schakelaars van belang:

  • Samba / CIFS voor de netwerkschijf onder Windows en Linux (poort 445).
  • SSH / SFTP / SCP / rsync voor SSHFS onder Linux (poort 23).
  • Externe bereikbaarheid moet ingeschakeld zijn, omdat uw server de storage via het internet benadert.

Bij nieuw bestelde Storage Servers staan alle drie al aan. De voorbeelden in dit artikel gebruiken de volgende waarden, vervang ze door uw eigen gegevens:

GegevenVoorbeeldwaarde
Hostnaamu123456.storage.kernelhost.net
Gebruikersnaamu123456
Share (SMB)backup
Poort SMB445
Poort SSH, SFTP, rsync23

De share heet bij elke Storage Server backup. Het volledige pad is dus \\u123456.storage.kernelhost.net\backup onder Windows en //u123456.storage.kernelhost.net/backup onder Linux.

Controleer eerst of uw server de storage op poort 445 wel kan bereiken. Onder Linux:

timeout 5 bash -c '</dev/tcp/u123456.storage.kernelhost.net/445' && echo "Poort 445 bereikbaar"

Onder Windows in PowerShell:

Test-NetConnection u123456.storage.kernelhost.net -Port 445

Staat daar TcpTestSucceeded : True, dan is de weg vrij. Komt er geen verbinding tot stand, controleer dan de twee schakelaars "Samba / CIFS" en "Externe bereikbaarheid" en een eventuele firewall op uw server die uitgaande verbindingen filtert. Is poort 445 permanent geblokkeerd, kies onder Linux dan voor SSHFS, zoals verderop beschreven.

Linux: storage onder /storage koppelen (SMB)

1. cifs-utils installeren

De SMB-client zit in het pakket cifs-utils. Onder Debian en Ubuntu:

apt-get update
apt-get install -y cifs-utils

Onder AlmaLinux, Rocky Linux en RHEL:

dnf install -y cifs-utils

2. Mountpunt en bestand met inloggegevens aanmaken

Maak de map aan waaronder de storage moet verschijnen, en een bestand voor de inloggegevens:

mkdir -p /storage
nano /etc/storage-credentials

Inhoud van het bestand:

username=u123456
password=UW_WACHTWOORD

Maak het bestand daarna alleen voor root leesbaar:

chmod 600 /etc/storage-credentials

Waarom een apart bestand: zo belandt het wachtwoord noch in /etc/fstab, dat elke gebruiker mag lezen, noch in de commandogeschiedenis. Speciale tekens in het wachtwoord zijn in dit bestand geen probleem, aanhalingstekens hebt u niet nodig.

3. Eenmalig handmatig koppelen en testen

mount -t cifs //u123456.storage.kernelhost.net/backup /storage -o credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770

De opties op een rij:

  • seal versleutelt de verbinding met SMB 3. Omdat de gegevens over het internet lopen, mag deze optie nooit ontbreken.
  • iocharset=utf8 zorgt ervoor dat accenten, trema's en andere speciale tekens in bestandsnamen correct aankomen.
  • uid en gid bepalen aan welke lokale gebruiker de bestanden toebehoren. Moet bijvoorbeeld de webserver kunnen schrijven, gebruik dan uid=www-data,gid=www-data.
  • file_mode en dir_mode bepalen welke rechten Linux voor bestanden en mappen weergeeft. Op de storage zelf worden geen Linux-rechten opgeslagen, de waarden gelden alleen op uw server.

Of alles werkt, ziet u zo:

df -h /storage
touch /storage/testbestand && ls -l /storage && rm /storage/testbestand

df toont nu de grootte van uw Storage Server in plaats van die van de lokale schijf.

4. Permanent koppelen via /etc/fstab

Wilt u dat de storage na elke herstart automatisch weer beschikbaar is, neem hem dan op in /etc/fstab. Ontkoppel vooraf de testmount:

umount /storage
nano /etc/fstab

Voeg aan het einde deze regel toe (één enkele regel):

//u123456.storage.kernelhost.net/backup  /storage  cifs  credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770,_netdev,nofail,x-systemd.automount  0  0

De drie toevoegingen aan het einde zijn belangrijk:

  • _netdev vertelt het systeem dat het om een netwerkschijf gaat die pas gekoppeld kan worden als het netwerk beschikbaar is.
  • nofail voorkomt dat uw server bij het opstarten blijft hangen als de storage een keer niet bereikbaar is.
  • x-systemd.automount koppelt de storage pas bij de eerste toegang tot /storage en na een onderbreking automatisch opnieuw.

Configuratie opnieuw laden en koppelen:

systemctl daemon-reload
mount -a
ls /storage

Meldt mount -a geen fout, dan klopt de regel. Een herstart kunt u daarna zonder risico testen: dankzij nofail start de server ook als er iets misgaat.

Linux-alternatief: SSHFS via poort 23

SSHFS koppelt de storage via SSH. Dat is handig als poort 445 bij u geblokkeerd is of als u liever met een SSH-sleutel werkt dan met een wachtwoord. De verbinding is altijd versleuteld. Richt op /storage óf SMB óf SSHFS in, niet allebei tegelijk.

SSHFS installeren, onder Debian en Ubuntu:

apt-get install -y sshfs

Onder AlmaLinux en Rocky Linux staat het pakket in de EPEL-repository:

dnf install -y epel-release
dnf install -y fuse-sshfs

Een eigen sleutel aanmaken en op de storage plaatsen:

ssh-keygen -t ed25519 -f /root/.ssh/storage_ed25519 -N ""
cat /root/.ssh/storage_ed25519.pub | ssh -p 23 u123456@u123456.storage.kernelhost.net install-ssh-key

Bij de eerste verbinding bevestigt u de vingerafdruk van de storage met yes en voert u eenmalig het wachtwoord in. Het commando install-ssh-key voegt de sleutel toe zonder bestaande sleutels te overschrijven. Vanaf nu meldt uw server zich zonder wachtwoord aan.

Handmatig koppelen:

mkdir -p /storage
sshfs -p 23 -o IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3 u123456@u123456.storage.kernelhost.net: /storage

De dubbele punt achter de hostnaam staat voor uw thuismap op de storage, dus dezelfde bestanden die u ook via de SMB-share ziet. Voor permanent koppelen komt deze regel in /etc/fstab:

u123456@u123456.storage.kernelhost.net:  /storage  fuse.sshfs  port=23,IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3,allow_other,_netdev,nofail,x-systemd.automount  0  0

allow_other geeft ook andere gebruikers dan root toegang, bijvoorbeeld de webserver. reconnect en de twee ServerAlive-waarden houden de verbinding stabiel als het netwerk even hapert. Voer daarna net als hierboven systemctl daemon-reload en mount -a uit.

Windows: Storage Server als netwerkschijf "storage" koppelen

Via Verkenner

  1. Open Verkenner en kies links "Deze pc".
  2. Kies "Netwerkverbinding maken". Onder Windows 11 zit deze optie in het menu achter de drie puntjes, onder Windows Server op het tabblad "Computer".
  3. Kies als station S: en vul als map \\u123456.storage.kernelhost.net\backup in.
  4. Vink "Opnieuw verbinding maken bij aanmelden" en "Verbinding maken met andere referenties" aan en klik op "Voltooien".
  5. Voer als gebruikersnaam u123456 en uw wachtwoord in en vink "Mijn referenties onthouden" aan.
  6. Het station verschijnt eerst als "backup (\\u123456.storage.kernelhost.net) (S:)". Klik er met de rechtermuisknop op, kies "Naam wijzigen" en typ storage.

Vanaf nu staat de storage onder "Deze pc" klaar als station storage en wordt hij bij elke aanmelding automatisch verbonden.

Via PowerShell of de opdrachtprompt

Sneller gaat het met twee commando's. Het eerste slaat de inloggegevens op in Referentiebeheer van Windows en vraagt u daarbij om het wachtwoord, het tweede verbindt het station permanent:

cmdkey /add:u123456.storage.kernelhost.net /user:u123456 /pass
net use S: \\u123456.storage.kernelhost.net\backup /persistent:yes

De naam storage stelt u in PowerShell in:

(New-Object -ComObject Shell.Application).NameSpace('S:').Self.Name = 'storage'

Belangrijk: voer deze commando's uit in een normaal venster, niet in een venster dat via "Als administrator uitvoeren" is gestart. Stations die in een sessie met verhoogde rechten worden verbonden, ziet Verkenner niet, ook al meldt net use dat het gelukt is.

Verbinding controleren en versleutelen

Welke SMB-versie Windows met de server heeft afgesproken en of de verbinding ondertekend of versleuteld is, laat PowerShell zien:

Get-SmbConnection -ServerName u123456.storage.kernelhost.net | Format-List ServerName,ShareName,Dialect,Signed,Encrypted

Vanaf Windows 11 24H2 en Windows Server 2025 kunt u versleuteling verplicht stellen voor alle uitgaande SMB-verbindingen. Windows maakt dan alleen nog verbinding met servers die SMB 3 met versleuteling ondersteunen, en dat doet uw Storage Server:

Set-SmbClientConfiguration -RequireEncryption $true -Confirm:$false

Deze instelling geldt voor alle SMB-verbindingen van de computer. Zijn er op uw server nog andere, oudere shares zonder versleuteling gekoppeld, dan bereikt u die daarna niet meer.

Voor services en geplande taken

Een stationsletter geldt alleen in de aanmeldsessie van de gebruiker die hem heeft verbonden. Services, geplande taken en veel back-upprogramma's zien S: daarom niet. Gebruik daar het volledige pad \\u123456.storage.kernelhost.net\backup en sla de inloggegevens met cmdkey op in het gebruikersaccount waaronder de taak draait.

Veelvoorkomende fouten en hun oorzaken

MeldingOorzaakOplossing
mount error(13): Permission deniedGebruikersnaam of wachtwoord onjuist, of "Samba / CIFS" is uitgeschakeldBestand met inloggegevens en schakelaar controleren, na een wachtwoordreset het bestand aanpassen
mount error(115): Operation now in progressPoort 445 niet bereikbaar of "Externe bereikbaarheid" uitgeschakeldPoorttest van hierboven uitvoeren, schakelaar controleren of SSHFS gebruiken
mount error(112): Host is downClient en storage worden het niet eens over een gemeenschappelijke SMB-versieDe optie vers=3.0 aan de mountopties toevoegen
mount error(2): No such file or directoryVerkeerde sharenaamDe share heet altijd backup
bad option; for several filesystems (e.g. nfs, cifs) you might need a /sbin/mount.<type> helper program.Pakket cifs-utils ontbreektPakket installeren zoals hierboven beschreven
Overdracht van bestanden vanaf 4 GB breekt afCache van de SMB-clientDe optie cache=none aan de mountopties toevoegen
Systeemfout 53Netwerkpad niet gevonden, meestal is poort 445 geblokkeerdTest-NetConnection uitvoeren, schakelaars controleren
Systeemfout 67Netwerknaam niet gevondenPad moet op \backup eindigen
Systeemfout 86 of 1326Inloggegevens onjuistMet cmdkey /delete:u123456.storage.kernelhost.net verwijderen en opnieuw aanmaken
Systeemfout 1219Er bestaat al een verbinding met andere inloggegevensnet use \\u123456.storage.kernelhost.net\backup /delete en opnieuw verbinden

Om de verbinding te verbreken, volstaat onder Linux umount /storage en onder Windows net use S: /delete. De opgeslagen inloggegevens verwijdert u daar met cmdkey /delete:u123456.storage.kernelhost.net.

Netwerkschijf of back-uptool?

Een gekoppelde schijf is ideaal als programma's rechtstreeks naar een map moeten schrijven, bijvoorbeeld voor uploads, exports of archieven. Voor regelmatige back-ups zijn tools als rsync, BorgBackup of restic via SSH op poort 23 vaak de robuustere keuze: ze dragen alleen wijzigingen over, hervatten afgebroken overdrachten en versleutelen desgewenst al op uw server. Hoe u zoiets opzet, leest u in ons artikel over de back-upstrategie voor servers, en voor de planning helpt de handleiding over het instellen van een cronjob.

Tip: schakelt u in de toegangsinstellingen de "ZFS-snapshotmap" in, dan verschijnen de snapshots van uw Storage Server als alleen-lezen map .zfs/snapshot. Losse bestanden herstelt u dan eenvoudig door ze te kopiëren, zonder een complete snapshot terug te zetten.

Beveiliging in het kort

  • Onder Linux altijd met seal koppelen of SSHFS gebruiken, zodat de gegevens versleuteld worden overgedragen.
  • Het bestand met inloggegevens /etc/storage-credentials is eigendom van root en heeft de rechten 600.
  • Schakel in de toegangsinstellingen uit wat u niet nodig hebt. Gebruikt u alleen SSHFS, dan kan "Samba / CIFS" uit blijven.
  • Gebruik voor SSHFS een eigen sleutel die alleen voor de storage dient, zoals hierboven getoond. Hoe u SSH in het algemeen beveiligt, leest u in het artikel SSH beveiligen en inloggen met een sleutel instellen.

Veelgestelde vragen

Hoe heet de share van mijn Storage Server?
De SMB-share heet bij elke Storage Server backup. Onder Windows is het pad \\u123456.storage.kernelhost.net\backup, onder Linux //u123456.storage.kernelhost.net/backup. In plaats van u123456 vult u uw eigen gebruikersnaam in, die u in het klantenpaneel bij de verbindingsgegevens vindt.
Welke poorten heeft de Storage Server nodig?
Voor de netwerkschijf via SMB poort 445, voor SSH, SFTP, SCP, rsync, BorgBackup en SSHFS poort 23. Daarnaast moet in de toegangsinstellingen de optie Externe bereikbaarheid ingeschakeld zijn, zodat uw server de storage via het internet kan bereiken.
Is de verbinding met de storage versleuteld?
SSHFS is altijd versleuteld. Bij SMB zorgt onder Linux de mountoptie seal voor versleuteling met SMB 3. Onder Windows toont Get-SmbConnection of de verbinding versleuteld is, en vanaf Windows 11 24H2 en Windows Server 2025 kunt u versleuteling afdwingen met Set-SmbClientConfiguration -RequireEncryption.
Waarom is de schijf na een herstart verdwenen?
Onder Linux ontbreekt meestal de regel in /etc/fstab of de optie _netdev, waarmee het systeem op het netwerk wacht. Onder Windows moet bij het verbinden de optie Opnieuw verbinding maken bij aanmelden aangevinkt zijn en moeten de inloggegevens opgeslagen zijn, bijvoorbeeld met cmdkey.
Waarom zie ik de schijf niet in Verkenner, hoewel net use geslaagd is?
Waarschijnlijk hebt u de commando's uitgevoerd in een venster met administratorrechten. Stations uit een sessie met verhoogde rechten zijn in de normale Verkenner onzichtbaar. Verbind het station opnieuw in een normaal PowerShell- of opdrachtpromptvenster.
Kan ik de storage op meerdere servers tegelijk koppelen?
Ja, meerdere servers kunnen tegelijk dezelfde storage gebruiken. Maak voor elke server een eigen map aan, zodat er niet twee systemen tegelijk naar dezelfde bestanden schrijven.

Storage Server Netwerkschijf SMB CIFS SSHFS Linux Windows Server Back-up