openclaw部署后无法访问,需依次验证网关进程状态、18789端口监听、本地防火墙放行、云安全组开放及服务绑定地址(是否为0.0.0.0),并用curl分步测试本地回环、内网及公网可达性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw部署完成后,本地浏览器输入 http://服务器IP:18789 却显示“无法访问此网站”或连接被拒绝,说明网关服务虽已启动,但流量未正确抵达或未对外暴露。
确认 OpenClaw Gateway 进程是否真实运行
不要只看命令返回,要验证端口监听状态。执行:openclaw gateway status,若输出 inactive 或无响应,立即执行 openclaw gateway start 启动服务。
启动后必须验证端口是否真正在监听:运行 lsof -i :18789(Linux/macOS)或 netstat -ano | findstr :18789(Windows)。如果没有任何输出,说明 Gateway 没有成功绑定到 18789 端口——此时需检查日志:openclaw gateway logs --tail 50,重点关注 【Failed to bind address】 或 【Address already in use】 错误。
检查服务器本地防火墙是否放行 18789 端口
Ubuntu/Debian 执行:sudo ufw status verbose,确认 18789/tcp 在 “Allowed” 列中;若未出现,运行:sudo ufw allow 18789/tcp。
CentOS/RHEL/OpenKylin 使用 firewalld:先查状态 sudo firewall-cmd --state,再查规则 sudo firewall-cmd --list-ports,如无 18789,执行:sudo firewall-cmd --permanent --add-port=18789/tcp && sudo firewall-cmd --reload。
注意:firewalld 的 --permanent 参数不可省略,否则重启后规则丢失。
验证云服务商安全组是否开放入方向 TCP 18789
这一步常被忽略——即使服务器防火墙全开,云平台安全组仍会拦截所有外部请求。
下载 Comet AI 浏览器,体验由 Perplexity AI 驱动的革命性上网方式。内置 AI 助手可实时总结网页、跨标签页对比信息、自动执行任务。告别繁琐操作,让 AI 成为你的浏览副驾,大幅提升研究与工作效率。支持 Windows、macOS、Android 和 iOS。
第一步:登录云控制台(阿里云/腾讯云/华为云等),进入对应云主机的「安全组」配置页;
第二步:找到绑定该实例的安全组,点击「配置规则」→「入方向」→「添加规则」;
第三步:协议类型选 TCP,端口范围填 18789,源 IP 建议先设为 0.0.0.0/0(测试通过后再收紧);
第四步:保存并等待 30 秒生效,再刷新浏览器访问。
排查浏览器访问路径是否正确
方法一:用 curl 测试本地回环 —— 在服务器上执行:curl -v http://127.0.0.1:18789,返回 HTTP 200 或 HTML 内容,说明服务在本地可通;
方法二:用 curl 测试局域网可达性 —— 从同一内网另一台机器执行:curl -v http://服务器内网IP:18789,若失败,说明服务仅绑定 127.0.0.1 而非 0.0.0.0;
方法三:强制指定 Host 头绕过 DNS 缓存 —— 浏览器地址栏直接输入:http://服务器公网IP:18789,不要加 www. 或任何子域名,也不要依赖 hosts 文件映射。









