火狐浏览器打不开内网http地址的主因是https-only模式拦截,需通过“设置→隐私与安全→https-only模式→管理例外”添加http://192.168.1.1等完整地址,或在about:config中配置network.http.non-https-allowlist白名单。

火狐浏览器打不开 http://192.168.1.1、http://localhost:3000 或内网 NAS 管理页,页面显示“无法访问此网站”“连接被拒绝”或直接空白,但同一台电脑用 Chrome 能正常打开,说明问题出在火狐对局域网地址的协议拦截、安全策略或本地解析机制上,不是路由器或服务本身故障。
确认服务确实在监听且端口可达
先排除最底层失败:打开终端(Windows 用 PowerShell,macOS/Linux 用 Terminal),执行对应命令检查端口是否真被占用:
Windows:netstat -ano | findstr :3000(把 3000 换成你要访问的实际端口)
macOS/Linux:lsof -i :8080 或 sudo ss -tuln | grep :8080
若无任何输出,说明开发服务器、路由器管理服务或 NAS 后台根本没启动,或监听的是 127.0.0.1 而非 0.0.0.0——此时需改服务配置绑定到所有接口,而非仅本地回环。
为内网地址添加 HTTPS-Only 模式例外
这是最常用、最安全的解法,保留全局 HTTPS 强制策略,仅豁免可信内网地址,避免每次手动点“继续访问不安全网站”。
第一步:点击右上角三条横线 → 【设置】→ 左侧选【隐私与安全】
第二步:向下滚动至【HTTPS-Only 模式】区域 → 点击【管理例外…】
第三步:点击【添加例外】→ 在弹出框中输入完整地址,必须带 http:// 前缀,且不能省略端口号,例如:http://192.168.1.1、http://localhost:8000、http://10.0.0.5:8888
第四步:点击【保存更改】→ 关闭窗口 → 刷新原标签页,页面应立即加载成功。注意:不支持通配符(如 http://192.168.*.*)或 CIDR 段(如 192.168.0.0/16),每个地址需单独添加。
通过 about:config 批量放行整个内网段
适合开发环境需频繁访问多个 192.168.x.x、10.x.x.x 或 172.16–31.x.x 地址的用户,一次配置永久生效。
方法一:启用 network.http.non-https-allowlist 白名单
1、地址栏输入 about:config → 回车 → 点【我了解此风险】
2、搜索 network.http.non-https-allowlist
3、若未找到,右键空白处 → 【新建】→ 【字符串】→ 名称填入 network.http.non-https-allowlist
4、双击该项,输入值:192.168.0.0/16,10.0.0.0/8,172.16.0.0/12,localhost,127.0.0.1(英文逗号分隔,支持 CIDR 和主机名)
5、关闭所有火狐窗口并彻底退出进程(任务管理器中确认 firefox.exe 已消失),再重新启动浏览器
方法二:彻底关闭 HTTPS 自动升级逻辑(高级用户)
1、在 about:config 中搜索 dom.security.https_only_mode → 双击设为 false
2、再搜索 dom.security.https_first_mode → 同样双击设为 false
3、重启浏览器。此举将完全禁用火狐的 HTTP→HTTPS 静默重定向,回归传统协议协商,内网 HTTP 地址可直连,但公网网站不再自动跳转 HTTPS,需自行判断安全性。
修复 localhost 解析与 DoH 干扰
当你明确输入 http://localhost:8080 却提示“连接被拒绝”,大概率是 DNS over HTTPS(DoH)绕过了系统 hosts 文件,或代理劫持权限被禁用。
第一步:用管理员权限打开系统 hosts 文件(Windows 在 C:\Windows\System32\drivers\etc\hosts,macOS/Linux 在 /etc/hosts),确保含有一行未被注释的:127.0.0.1 localhost
第二步:地址栏输入 about:config → 搜索 network.trr.mode → 双击改为 5(表示“仅当系统 DNS 失败时回退到 TRR”,实质禁用 DoH 对 localhost 的干扰)
第三步:仍无法访问?搜索 network.proxy.allow_hijacking_localhost → 若不存在则新建布尔值 → 设为 true(启用本地流量代理劫持,抓包或调试必备)
完成以上任一操作后,关闭所有火狐窗口并重启,再访问 localhost 地址。











