阿里云服务器搭建OpenClaw网关拒绝访问 一站式解决笔记

一、问题原因

在阿里云服务器上部署OpenClaw,出现网关被拒绝访问,核心原因就三点:

默认端口受限/冲突:OpenClaw默认端口易被阿里云安全策略拦截,也可能和服务器其他服务占用冲突,导致访问被拒。

权限校验过于严格:网关默认开启跨域限制、设备认证、来源校验,只允许本地访问,公网IP/外部访问直接被拦截。

绑定地址局限:默认绑定本地回环地址,仅服务器本机可访问,外网无法连接网关服务。

二、简单易懂知识点

OpenClaw网关:OpenClaw的核心访问入口,控制界面、服务请求都要通过它,配置出错就会无法访问。

端口:服务器服务的专属“通道”,更换端口能避开冲突、绕过云服务器安全拦截。

访问来源/跨域:非信任地址发起访问,网关会直接拒绝,必须手动添加允许的公网IP。

阿里云安全组:云服务器自带防火墙,不放行对应端口,软件配置再正确也无法访问。

绑定地址lan:切换后网关监听内网+外网地址,打破仅本地可访问的限制。

 

三、完整解决命令

Bash

# 1. 备份当前配置

cp ~/.openclaw/openclaw.json ~/.openclaw/openclaw.json.bak

# 2. 修改端口

openclaw config set gateway.port 17725

# 3. 修改模式

openclaw config set gateway.mode local

# 4. 修改绑定地址

openclaw config set gateway.bind lan

# 5. 设置 controlUi basePath

openclaw config set gateway.controlUi.basePath 7bf17894

# 6. 设置 allowedOrigins

openclaw config set gateway.controlUi.allowedOrigins '["http://(公网IP地址):17725"]'

# 7. 设置 dangerouslyAllowHostHeaderOriginFallback

openclaw config set gateway.controlUi.dangerouslyAllowHostHeaderOriginFallback true

# 8. 设置 allowInsecureAuth

openclaw config set gateway.controlUi.allowInsecureAuth true

# 9. 设置 dangerouslyDisableDeviceAuth

openclaw config set gateway.controlUi.dangerouslyDisableDeviceAuth true

# 10. 重启 Gateway

openclaw gateway restart

# 11. 验证配置

openclaw config get gateway.port

openclaw config get gateway.bind

openclaw config get gateway.controlUi.allowedOrigins

 

四、关键收尾操作

登录阿里云控制台,在安全组中放行17725端口(TCP协议,授权对象[0.0.0.0/0](0.0.0.0/0)),否则服务依旧无法访问。

通过openclaw dashboard获取网关链接替换为公网IP即可访问

 

文章标签

#OpenClaw #阿里云服务器 #网关拒绝访问 #Linux服务部署 #技术踩坑解决

|(注:文档部分内容可能由 AI 生成)

 

Logo

Agent 垂直技术社区,欢迎活跃、内容共建。

更多推荐