“connection refused”错误表明客户端无法建立tcp连接,需按五步排查:一、用telnet/nc验证端口连通性;二、检查本地防火墙状态;三、排除代理干扰;四、确认服务绑定0.0.0.0而非127.0.0.1;五、核对云平台安全组规则。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您尝试调用千问API时收到“Connection refused”错误,说明客户端无法建立到目标服务端口的TCP连接。以下是针对该问题的系统性排查步骤:
一、验证基础网络连通性
此步骤用于确认客户端能否抵达目标服务器的指定端口,排除路由中断、端口未开放或地址错误等底层网络问题。
1、在终端中执行telnet命令测试目标地址与端口(例如模型服务地址为qwen-api.example.com,端口为443):
telnet qwen-api.example.com 443
2、若系统未安装telnet,改用nc命令替代:
nc -zv qwen-api.example.com 443
3、观察返回结果:若显示“Connection refused”,表明目标端口未监听或被拦截;若显示“Connection timed out”,则可能为防火墙阻断或路由不可达。
二、检查本地防火墙状态
本地操作系统防火墙可能主动拒绝出站连接请求,尤其当服务端口非常规(如8000、8080)时易被默认策略拦截。
1、在macOS上临时关闭防火墙:
sudo pfctl -d
2、在Linux(CentOS/RHEL)上停止firewalld服务:
sudo systemctl stop firewalld
3、在Windows中以管理员身份运行命令提示符,执行:
netsh advfirewall set allprofiles state off
4、完成测试后,务必重新启用防火墙并仅放行必要端口,避免安全风险。
三、排查代理环境干扰
代理配置可能覆盖原始请求路径,导致请求被转发至错误地址、协议不兼容或TLS透传失败,从而引发连接拒绝。
1、检查当前shell环境变量中是否设置了代理:
env | grep -i proxy
2、若存在http_proxy或https_proxy变量,临时清除:
unset http_proxy https_proxy HTTP_PROXY HTTPS_PROXY
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
3、若使用VS Code插件,进入设置页面,确认「use system proxy」选项已禁用,或手动清空代理地址字段。
4、特别注意:部分代理(如SOCKS5)不支持OpenAI兼容接口所需的TLS透传,应优先选用HTTP/HTTPS类型代理。
四、确认服务端监听地址与端口绑定
即使服务进程运行中,若其仅绑定127.0.0.1或localhost,则外部请求无法到达,表现为稳定“Connection refused”。
1、登录服务所在主机,执行监听端口检查命令:
netstat -tuln | grep :8000
2、查看输出中是否包含“*:8000”或“0.0.0.0:8000”;若仅显示“127.0.0.1:8000”,说明服务未对外暴露。
3、修改启动参数,强制绑定全网卡地址:例如使用vLLM时添加--host 0.0.0.0,使用Ollama时设置OLLAMA_HOST=0.0.0.0:11434。
4、重启服务后再次执行netstat验证,确保监听地址更新为0.0.0.0。
五、核对云平台安全组与网络ACL
对于部署在阿里云、腾讯云等公有云环境的服务,安全组规则是第一道访问控制屏障,常被忽略但影响直接。
1、登录对应云厂商控制台,定位至该ECS或容器实例所在的安全组配置页。
2、检查入方向规则中是否已添加允许来源IP(或0.0.0.0/0)访问目标端口(如443、8000)的条目。
3、确认协议类型为TCP,且端口范围精确匹配(例如8000/8000而非仅8000)。
4、若客户端为固定出口IP,应将该IP段加入白名单;若为动态IP,需联系IT团队协调网关放行策略。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!










