openclaw浏览器无法访问的根本原因是服务默认绑定127.0.0.1,仅限本地访问;需改为监听0.0.0.0并放行防火墙端口,或检查云服务器安全组、wsl2端口转发及容器bind配置。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw部署完成后,浏览器输入服务器IP地址却显示无法访问、连接超时或拒绝连接,说明服务未暴露在可访问的网络接口上,或根本没监听在预期端口。
确认OpenClaw实际监听的IP和端口
登录到部署OpenClaw的服务器终端,执行以下命令:
sudo lsof -i :8080(若你部署时指定了其他端口,请替换为对应端口号,如80、3000、8000)
观察输出中LISTEN状态行的ADDRESS列:如果显示的是127.0.0.1:8080或localhost:8080,说明服务只绑定在本地回环地址,外部设备无法访问;只有出现*:8080或0.0.0.0:8080才表示监听所有网络接口。
若命令无输出或提示command not found,先安装lsof:sudo apt install lsof(Debian/Ubuntu)或sudo dnf install lsof(OpenKylin/Fedora)。
检查OpenClaw服务启动参数是否绑定公网地址
OpenClaw默认可能仅监听127.0.0.1,需显式指定--host 0.0.0.0或--bind 0.0.0.0:8080类参数。
查看当前运行命令:
ps aux | grep openclaw
若发现启动命令中缺失--host或--bind参数,或其值为127.0.0.1,则必须修改启动方式。
方法一(临时测试):直接重跑服务,强制绑定公网地址:
openclaw --host 0.0.0.0 --port 8080
方法二(持久化):编辑服务单元文件(如/etc/systemd/system/openclaw.service),找到ExecStart=行,在命令末尾添加--host 0.0.0.0 --port 8080,然后执行sudo systemctl daemon-reload && sudo systemctl restart openclaw。
【关键前提】 修改前确保openclaw命令支持--host参数——不同版本差异大,不支持时强行添加会导致服务启动失败。
验证服务器防火墙是否放行目标端口
OpenKylin默认启用firewalld或ufw,即使服务正确监听,防火墙也会拦截外部请求。
免提语音助手,支持 OpenClaw ESP32‑S3‑BOX‑3,本地唤醒,可切换 xAI Grok / ElevenLabs 语音识别与合成,无需 Home Assistant。
第一步:确认防火墙状态:
sudo ufw status verbose(若提示未找到ufw,则尝试sudo firewall-cmd --state)
第二步:若防火墙启用且状态为active,添加端口规则:
使用ufw:sudo ufw allow 8080
使用firewalld:sudo firewall-cmd --permanent --add-port=8080/tcp && sudo firewall-cmd --reload
第三步:立即验证规则生效:
sudo ufw status | grep 8080 或 sudo firewall-cmd --list-ports | grep 8080
排查虚拟机网络模式导致IP不可达
如果你在VirtualBox或VMware中运行OpenKylin,NAT模式下虚拟机获得的是私有IP(如10.0.2.15),宿主机无法直接通过该IP访问。
① 在虚拟机内执行ip -4 addr show scope global,记下非lo接口的真实IPv4地址(如10.0.2.15);
② 登录宿主机,尝试ping 10.0.2.15——若不通,说明网络层已隔离;
③ 进入虚拟机软件设置,将网络适配器从“NAT”改为“桥接模式”,重启虚拟机;
④ 再次运行ip -4 addr show scope global,此时应获得与宿主机同网段的IP(如192.168.1.123),宿主机即可直接访问该地址。
若必须用NAT模式,需配置端口转发:VirtualBox中执行vboxmanage controlvm "OpenKylin" natpf1 "http,tcp,,8080,,8080",之后在宿主机浏览器访问http://127.0.0.1:8080。









