openclaw部署后通信失败主因是系统防火墙拦截其自定义监听端口(如9000),需先查清实际端口(用ss或lsof命令),再按firewalld或ufw类型对应放行,并验证本地及远程连通性,云环境还需配置安全组。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw部署后无法正常通信,多数情况是系统防火墙默认拦截了其监听端口,导致客户端连接被拒绝或超时。该工具通常使用自定义端口(如8080、9000等),而非标准SSH的22端口,因此常规SSH放行规则无效,必须显式开放对应端口。
确认OpenClaw实际监听端口
先查清服务真正绑定的端口,避免盲目放行错误端口:执行 sudo ss -tlnp | grep OpenClaw 或 sudo lsof -i -P -n | grep LISTEN | grep OpenClaw;若无输出,说明服务未运行或未成功绑定端口,需先排查服务状态与配置文件中的 【listen_port】 字段值。
注意:部分发行版(如UOS、OpenKylin)默认启用 firewalld,而 Ubuntu/Debian 系统多用 ufw,二者命令不可混用。
本次更新实现飞书插件 npm 独立分发,新增 Ollama 本地模型配置及 openclaw 命令别名。引入 SQLite 持久化队列,支持断点续传。全面集成飞书、钉钉、企业微信及 QQ 官方渠道,优化阿里云百炼模型选择。修复多 Agent 路由、定时任务校验及配对授权等关键问题,提升系统稳定性与兼容性。
根据防火墙类型放行端口
方法一:firewalld(适用于 CentOS/RHEL/OpenKylin/UOS)
① 执行 sudo firewall-cmd --state 确认 firewalld 正在运行;
② 添加永久规则:sudo firewall-cmd --permanent --add-port=9000/tcp(将 9000 替换为上一步查到的实际端口号);
③ 重载规则:sudo firewall-cmd --reload;
④ 验证:sudo firewall-cmd --list-ports | grep 9000,有输出即生效。
方法二:ufw(适用于 Ubuntu/Debian)
执行 sudo ufw allow 9000/tcp,随后运行 sudo ufw status numbered 查看是否出现在允许列表中;若 ufw 处于非激活状态,需先执行 sudo ufw enable。
验证端口连通性
在服务本机执行:curl -v http://127.0.0.1:9000/health(或 OpenClaw 提供的健康检查路径),确认服务自身响应正常;
从另一台局域网机器执行:telnet your_server_ip 9000 或 nc -zv your_server_ip 9000;
若本地通、远程不通,且防火墙已放行,则问题大概率出在网络设备(如路由器NAT、交换机ACL)或云平台安全组——【OpenClaw不走SSH通道,云服务器必须单独配置安全组放行对应端口】。









