openclaw无法通过http://127.0.0.1:18789访问的最常见原因是服务仅监听127.0.0.1,需将其绑定改为0.0.0.0,并检查token认证、windows防火墙及wsl2端口转发配置。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw部署后容器运行正常、端口映射也显示成功,但浏览器访问 http://127.0.0.1:18789 时始终提示“无法访问此网站”或“连接被重置”,问题往往不出在 Docker 层面,而是服务内部监听地址、安全策略或认证机制未适配宿主机访问场景。
确认服务实际监听地址
进入容器查看真实监听状态,不要只信日志里的“listening on”字面意思:
执行 docker exec -it openclaw sh -c "netstat -tuln | grep :18789"。
若输出中显示 127.0.0.1:18789,说明服务只绑定了本地回环——【这是导致外部无法访问的最常见原因】。
若显示 0.0.0.0:18789,则监听无误,跳过本节继续排查其他环节。
强制修改网关绑定为全网段
方法一:使用内置命令(推荐)
在宿主机终端运行:docker exec openclaw openclaw config set gateway.bind 0.0.0.0。
这会直接写入配置并覆盖掉可能存在的 loopback 或 127.0.0.1 设置。
方法二:手动编辑 JSON 配置文件
先找到挂载的配置目录(如 -v D:\OpenClaw\config:/app/config),打开 config/openclaw.json;
搜索 "bind" 字段,将值改为 "0.0.0.0" 或直接删除整行(默认即为 0.0.0.0);
保存后执行 docker restart openclaw 使配置生效。
检查并绕过 Token 认证拦截
第一步:获取带 token 的完整访问链接
本次更新实现飞书插件 npm 独立分发,新增 Ollama 本地模型配置及 openclaw 命令别名。引入 SQLite 持久化队列,支持断点续传。全面集成飞书、钉钉、企业微信及 QQ 官方渠道,优化阿里云百炼模型选择。修复多 Agent 路由、定时任务校验及配对授权等关键问题,提升系统稳定性与兼容性。
在宿主机运行 docker exec openclaw openclaw dashboard。
复制输出中以 http://127.0.0.1:18789/?token= 开头的完整 URL。
第二步:用该链接访问,而非裸地址
直接粘贴到浏览器地址栏并回车——【跳过这步会导致页面空白或 403 错误】。
第三步:如需永久关闭 token 校验(仅限内网可信环境)
执行 docker exec openclaw openclaw config set gateway.auth.token.enabled false,再重启容器。
验证 Windows 防火墙与 WSL2 端口转发
① 临时关闭 Windows 防火墙(快速验证是否拦截):
以管理员身份运行 PowerShell,执行:netsh advfirewall set allprofiles state off。
② 若使用 WSL2,必须显式添加端口转发规则:
在管理员 PowerShell 中运行:netsh interface portproxy add v4tov4 listenport=18789 listenaddress=0.0.0.0 connectport=18789 connectaddress=127.0.0.1 protocol=tcp。
③ 验证转发是否生效:
执行 Test-NetConnection 127.0.0.1 -Port 18789,返回 TcpTestSucceeded : True 才算通。
完成上述任一路径的操作后,刷新浏览器即可看到 OpenClaw 登录界面。







