openclaw服务器部署后“连接被拒绝”主因是服务未真正运行、端口未正确监听(如仅绑127.0.0.1)或防火墙/云安全组拦截;需依次执行systemctl status验证服务状态、ss -tlnp检查端口绑定、firewall-cmd/ufw放行端口并确认云平台安全组配置。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw服务器部署完成后,浏览器输入IP和端口却显示“连接被拒绝”“无法访问此网站”或空白页,不是代码没跑起来,就是网络链路被拦在了半路。先别急着重装,90%的问题藏在服务状态、端口监听和防火墙这三道关卡里。
确认Gateway服务是否真正运行
执行 systemctl status openclaw-gateway,观察输出中 Active: 后面的值。如果显示 failed 或 inactive (dead),说明服务根本没启动成功,后续所有访问都无从谈起。
不要只看绿色对勾就放心——有些情况下状态显示 active (running),但实际进程已崩溃退出。用 ps aux | grep openclaw-gateway 查看是否有真实进程存在。若无进程,说明服务启动后立即异常退出,必须查日志。
【journalctl -u openclaw-gateway -b 是唯一可信入口,跳过这步等于蒙眼排障】
检查端口是否被监听且绑定正确
运行 sudo ss -tlnp | grep ':8443'(默认HTTPS端口)或你配置的实际端口。重点看两列:Addr:Port 和 PID/Program。
如果输出为空,说明服务没监听任何地址——常见原因是配置文件中 listen_address 写成了 127.0.0.1 或 localhost,导致只绑定了本地回环,外部请求根本进不来。
如果看到 127.0.0.1:8443 而非 0.0.0.0:8443 或 *:8443,立刻修改 /etc/openclaw/gateway.yaml 中的 network → listen_address 为 0.0.0.0,然后 sudo systemctl restart openclaw-gateway。
排查防火墙与安全组拦截
方法一:临时关闭系统防火墙验证
本次更新实现飞书插件 npm 独立分发,新增 Ollama 本地模型配置及 openclaw 命令别名。引入 SQLite 持久化队列,支持断点续传。全面集成飞书、钉钉、企业微信及 QQ 官方渠道,优化阿里云百炼模型选择。修复多 Agent 路由、定时任务校验及配对授权等关键问题,提升系统稳定性与兼容性。
CentOS/RHEL系执行 sudo systemctl stop firewalld;Ubuntu/Debian系执行 sudo ufw disable。再用浏览器访问,若能打开,说明是防火墙规则问题。
方法二:放行指定端口(推荐长期方案)
CentOS/RHEL:运行 sudo firewall-cmd --permanent --add-port=8443/tcp && sudo firewall-cmd --reload;Ubuntu/Debian:运行 sudo ufw allow 8443/tcp。
注意:云服务器(如华为云、阿里云)还需额外检查控制台中的安全组规则,确保入方向已添加对应端口的TCP允许策略。仅放开系统防火墙,云平台安全组仍会拦截。
验证SSL证书路径与权限
第一步:确认 gateway.yaml 中 ssl → cert_chain 和 private_key 指向的文件路径真实存在,且内容非空。
第二步:检查文件权限。OpenClaw Gateway以 openclaw 用户身份运行,该用户必须对证书文件有读取权限。执行 ls -l /path/to/fullchain.pem /path/to/privkey.pem,若属主不是 openclaw 或权限不含 r--,则运行:sudo chown openclaw:openclaw /path/to/*.pem && sudo chmod 600 /path/to/privkey.pem。
第三步:证书格式必须为PEM。若使用PFX或DER格式,需先转换:openssl pkcs12 -in cert.pfx -clcerts -nokeys -out fullchain.pem && openssl pkcs12 -in cert.pfx -nocerts -nodes -out privkey.pem。










