阿里云服务器搭建OpenClaw网关拒绝访问 一站式解决笔记
阿里云服务器搭建OpenClaw网关拒绝访问 一站式解决笔记
一、问题原因
在阿里云服务器上部署OpenClaw,出现网关被拒绝访问,核心原因就三点:
默认端口受限/冲突:OpenClaw默认端口易被阿里云安全策略拦截,也可能和服务器其他服务占用冲突,导致访问被拒。
权限校验过于严格:网关默认开启跨域限制、设备认证、来源校验,只允许本地访问,公网IP/外部访问直接被拦截。
绑定地址局限:默认绑定本地回环地址,仅服务器本机可访问,外网无法连接网关服务。
二、简单易懂知识点
OpenClaw网关:OpenClaw的核心访问入口,控制界面、服务请求都要通过它,配置出错就会无法访问。
端口:服务器服务的专属“通道”,更换端口能避开冲突、绕过云服务器安全拦截。
访问来源/跨域:非信任地址发起访问,网关会直接拒绝,必须手动添加允许的公网IP。
阿里云安全组:云服务器自带防火墙,不放行对应端口,软件配置再正确也无法访问。
绑定地址lan:切换后网关监听内网+外网地址,打破仅本地可访问的限制。
三、完整解决命令
Bash
# 1. 备份当前配置
cp ~/.openclaw/openclaw.json ~/.openclaw/openclaw.json.bak
# 2. 修改端口
openclaw config set gateway.port 17725
# 3. 修改模式
openclaw config set gateway.mode local
# 4. 修改绑定地址
openclaw config set gateway.bind lan
# 5. 设置 controlUi basePath
openclaw config set gateway.controlUi.basePath 7bf17894
# 6. 设置 allowedOrigins
openclaw config set gateway.controlUi.allowedOrigins '["http://(公网IP地址):17725"]'
# 7. 设置 dangerouslyAllowHostHeaderOriginFallback
openclaw config set gateway.controlUi.dangerouslyAllowHostHeaderOriginFallback true
# 8. 设置 allowInsecureAuth
openclaw config set gateway.controlUi.allowInsecureAuth true
# 9. 设置 dangerouslyDisableDeviceAuth
openclaw config set gateway.controlUi.dangerouslyDisableDeviceAuth true
# 10. 重启 Gateway
openclaw gateway restart
# 11. 验证配置
openclaw config get gateway.port
openclaw config get gateway.bind
openclaw config get gateway.controlUi.allowedOrigins
四、关键收尾操作
登录阿里云控制台,在安全组中放行17725端口(TCP协议,授权对象[0.0.0.0/0](0.0.0.0/0)),否则服务依旧无法访问。
通过openclaw dashboard获取网关链接替换为公网IP即可访问
文章标签
#OpenClaw #阿里云服务器 #网关拒绝访问 #Linux服务部署 #技术踩坑解决
|(注:文档部分内容可能由 AI 生成)
更多推荐

所有评论(0)